Descripción
Se han encontrado múltiples vulnerabilidades graves en Microsoft Office. Los usuarios malintencionados pueden explotar estas vulnerabilidades para ejecutar código arbitrario, obtener información confidencial, eludir las restricciones de seguridad y obtener privilegios.
A continuación hay una lista completa de vulnerabilidades:
- Un manejo incorrecto de objetos en la memoria en Microsoft Excel se puede explotar localmente a través de un documento especialmente diseñado para ejecutar código arbitrario;
- Una desinfección inadecuada de solicitudes web en Microsoft SharePoint Server se puede explotar de forma remota a través de una solicitud especialmente diseñada para obtener privilegios;
- Un manejo inadecuado de archivos adjuntos en Microsoft Outlook se puede explotar de forma remota a través de un documento especialmente diseñado para eludir las restricciones de seguridad;
- Varias vulnerabilidades de corrupción de memoria en el software de Microsoft Office pueden explotarse localmente a través de un documento especialmente diseñado para ejecutar código arbitrario;
- El procesamiento de una URL incrustada incorrecta en Microsoft Outlook se puede explotar de forma remota a través de un correo electrónico especialmente diseñado para obtener información sensible;
- Un manejo incorrecto de objetos en la memoria en Microsoft Excel se puede explotar remotamente a través de un documento especialmente diseñado para obtener información sensible;
- Un manejo inadecuado de objetos en la memoria en Microsoft InfoPath puede explotarse localmente a través de un documento especialmente diseñado para ejecutar código arbitrario.
Notas informativas originales
- CVE-2018-8148
- CVE-2018-8149
- CVE-2018-8150
- CVE-2018-8155
- CVE-2018-8156
- CVE-2018-8157
- CVE-2018-8158
- CVE-2018-8160
- CVE-2018-8161
- CVE-2018-8162
- CVE-2018-8163
- CVE-2018-8168
- CVE-2018-8173
Lista CVE
Lista KB
- 2899590
- 3114889
- 3162075
- 3172436
- 4018308
- 4018327
- 4018381
- 4018382
- 4018383
- 4018388
- 4018390
- 4018393
- 4018396
- 4018398
- 4018399
- 4022130
- 4022135
- 4022137
- 4022139
- 4022141
- 4022142
- 4022145
- 4022146
- 4022150
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!