Microsoft Office 即点即用 (C2R) AppVLP 安全漏洞

CNNVD-ID编号 CNNVD-202010-551
CVE编号 CVE-2020-16934
发布时间 2020-10-13
更新时间 2020-10-30
漏洞类型 其他
漏洞来源 marxixing of Kingsoft Cloud Security Team (@marxixing)
危险等级 高危
威胁类型 本地
厂 商 N/A

漏洞介绍

Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office 即点即用 (C2R) AppVLP 存在安全漏洞,该漏洞源于处理特定文件的方式存在特权提升漏洞。攻击者可利用该漏洞可以获得特权提升。以下产品及版本受到影响: Microsoft 365 Apps版本, Microsoft Office 2013 Click-to-Run版本, Microsoft Office 2019版本。

漏洞补丁

目前厂商已发布升级了Microsoft Office 即点即用 (C2R) AppVLP 安全漏洞的补丁,Microsoft Office 即点即用 (C2R) AppVLP 安全漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源