CNNVD-ID编号 | CNNVD-201805-259 |
CVE编号 | CVE-2018-8161 |
发布时间 | 2018-05-10 |
更新时间 | 2020-10-22 |
漏洞类型 | 缓冲区错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 本地 |
厂 商 | microsoft |
Microsoft Office 2010 SP2等都是美国微软(Microsoft)公司的产品。Microsoft Office 2010 SP2是一款办公软件套件产品。Word 2007 SP3是一款文字处理软件。
Microsoft Office中存在远程代码执行漏洞,该漏洞源于程序没有正确的处理内存中的对象。远程攻击者可通过使用受影响的Microsoft Office版本打开特制的文件利用该漏洞在当前用户的上下文中运行任意代码。以下产品和版本受到影响:Microsoft Office 2010 SP2,Microsoft Office Web Apps 2010 SP2,Microsoft Office Web Apps Server 2013 SP1,Microsoft SharePoint Enterprise Server 2016,Microsoft Word 2010 SP2,Microsoft Word 2013 RT SP1,Microsoft Word 2013 SP1,Microsoft Word 2016,Word Automation Services。
目前厂商已发布升级了Microsoft Office 缓冲区错误漏洞的补丁,Microsoft Office 缓冲区错误漏洞的补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8161
来源:BID
来源:SECTRACK