Microsoft Office 安全漏洞

CNNVD-ID编号 CNNVD-201711-508
CVE编号 CVE-2017-11882
发布时间 2017-11-16
更新时间 2021-01-27
漏洞类型 缓冲区错误
漏洞来源 Denis Selianin from Embedi.
危险等级 高危
威胁类型 本地
厂 商 microsoft

漏洞介绍

Microsoft Office 2007 SP3等都是美国微软(Microsoft)公司开发的办公软件套件产品。

Microsoft Office中存在远程代码执行漏洞,该漏洞源于程序没有正确的处理内存中的对象。远程攻击者可借助特制的文件利用该漏洞在当前用户的上下文中执行任意代码。以下版本受到影响:Microsoft Office 2007 SP3,Microsoft Office 2010 SP2,Microsoft Office 2013 SP1,Microsoft Office 2016。

漏洞补丁

目前厂商已发布升级了Microsoft Office 安全漏洞的补丁,Microsoft Office 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源