Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Office. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener privilegios, obtener información sensible y ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Un manejo de fuentes incorrecto en el componente de gráficos de Office se puede explotar remotamente a través de un documento o sitio web especialmente diseñado para ejecutar código arbitrario;
- Una vulnerabilidad no especificada puede explotarse remotamente a través de un documento RTF especialmente diseñado para obtener información sensible;
- Múltiples vulnerabilidades relacionadas con el manejo inadecuado de solicitudes en Microsoft SharePoint Server se pueden explotar de forma remota a través de una URL especialmente diseñada para obtener privilegios;
- Las vulnerabilidades de corrupción de memoria múltiple en Microsoft Excel se pueden explotar remotamente a través de un archivo especialmente diseñado para ejecutar código arbitrario;
- Varias vulnerabilidades de corrupción de memoria en Microsoft Office se pueden explotar de forma remota a través de un archivo especialmente diseñado para ejecutar código arbitrario;
- Una vulnerabilidad no especificada puede explotarse remotamente a través de un documento especialmente diseñado para obtener información confidencial.
Notas informativas originales
- CVE-2018-0950
- CVE-2018-1014
- CVE-2018-1034
- CVE-2018-1027
- CVE-2018-1029
- CVE-2018-1032
- CVE-2018-1030
- CVE-2018-1026
- CVE-2018-1005
- CVE-2018-1011
- CVE-2018-1007
- CVE-2018-0920
Lista CVE
Lista KB
- 4018355
- 4018311
- 4018357
- 4018344
- 4018341
- 4018350
- 4018354
- 4018360
- 4018362
- 4018319
- 4011628
- 4018342
- 4011586
- 4011717
- 4018337
- 4011719
- 4018339
- 4018328
- 4018356
- 4011712
- 4018359
- 4018347
- 4018353
- 4018343
- 4018336
- 4018288
- 4018330
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!