Microsoft Office 特权提升漏洞

CNNVD-ID编号 CNNVD-201511-187
CVE编号 CVE-2015-2503
发布时间 2015-11-12
更新时间 2015-11-12
漏洞类型 权限许可和访问控制
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 microsoft

漏洞介绍

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office中存在特权提升漏洞。远程攻击者可通过COM控件实例化受影响的Office应用程序利用该漏洞获得特权提升并跳出Internet Explorer沙盒。以下产品及版本受到影响:Microsoft Access 2007 SP3,Excel 2007 SP3,InfoPath 2007 SP3,OneNote 2007 SP3,PowerPoint 2007 SP3,Project 2007 SP3,Publisher 2007 SP3,Visio 2007 SP3,Word 2007 SP3,Office 2007 IME (Japanese) SP3,Access 2010 SP2,Excel 2010 SP2,InfoPath 2010 SP2,OneNote 2010 SP2,PowerPoint 2010 SP2,Project 2010 SP2,Publisher 2010 SP2,Visio 2010 SP2,Word 2010 SP2,Pinyin IME 2010,Access 2013 SP1,Excel 2013 SP1,InfoPath 2013 SP1,OneNote 2013 SP1,PowerPoint 2013 SP1,Project 2013 SP1, Publisher 2013 SP1,Visio 2013 SP1,Word 2013 SP1,Excel 2013 RT SP1,OneNote 2013 RT SP1,PowerPoint 2013 RT SP1,Word 2013 RT SP1,Access 2016,Excel 2016,OneNote 2016,PowerPoint 2016,Project 2016,Publisher 2016,Visio 2016,Word 2016,Skype for Business 2016,Lync 2013 SP1。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源