Microsoft Word 安全漏洞

CNNVD-ID编号 CNNVD-202010-554
CVE编号 CVE-2020-16933
发布时间 2020-10-13
更新时间 2020-10-30
漏洞类型 其他
漏洞来源 Gabriele Pippi from Certego IRT
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。

Microsoft Word 存在安全漏洞,该漏洞源于软件无法正确处理 .LNK 文件时,该软件中存在安全功能绕过漏洞。攻击者可利用该漏洞可以使用经特殊设计的文件在当前用户的安全上下文中执行操作。以下产品及版本受到影响: Microsoft Word 2013 SP1版本, Microsoft Office 2016版本, Microsoft Word 2010 SP2版本, Microsoft Office 2019版本, Microsoft 365 Apps版本, Microsoft Word 2016版本, Microsoft Word 2013 RT SP1版本。

漏洞补丁

目前厂商已发布升级了Microsoft Word 安全漏洞的补丁,Microsoft Word 安全漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源