PT-2022-5519 · Microsoft · Office+5

Tecr0C

·

Publicado

2022-11-08

·

Atualizado

2023-03-10

·

CVE-2022-41103

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Microsoft Office (versões afetadas não especificadas)
Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Microsoft SharePoint (versões afetadas não especificadas)
Microsoft Excel (versões afetadas não especificadas)
Microsoft Office Web Apps Server (versões afetadas não especificadas)
Microsoft Word (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de proteção para dados internos nos produtos da Microsoft. Isso pode permitir que um invasor obtenha acesso não autorizado a um dispositivo usando um arquivo especialmente criado. A vulnerabilidade pode levar à divulgação de informações e afetar potencialmente o sistema.
Recomendações
Para o Microsoft Office, considere restringir o acesso a dados confidenciais até que uma correção esteja disponível.
Para o Microsoft 365 Apps for Enterprise, evite usar recursos potencialmente vulneráveis que possam levar à divulgação de informações.
Para o Microsoft SharePoint, restrinja o acesso a áreas confidenciais do sistema para minimizar o risco de exploração.
Para o Microsoft Excel, tenha cuidado ao abrir arquivos de fontes não confiáveis para reduzir o risco de acesso não autorizado.
Para o Microsoft Office Web Apps Server, limite o uso do servidor para operações confidenciais até que o problema seja resolvido.
Para o Microsoft Word, como solução alternativa temporária, considere desativar o uso de arquivos especialmente criados que possam explorar a vulnerabilidade até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06848
CVE-2022-41103

Produtos afetados

365 Apps For Enterprise
Office Excel
Office
Office Web Apps Server
Sharepoint Server
Office Word