PT-2024-6768 · Microsoft · Office Long Term Servicing Channel+3

·

CVE-2024-43504

·

Publicado

2024-10-08

·

Atualizado

2024-10-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microsoft Excel (versões afetadas não especificadas)
Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Microsoft Office (versões afetadas não especificadas)
Microsoft Office Long Term Servicing Channel (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) nos pacotes do Microsoft Office e do Microsoft 365 Apps for Enterprise. Essa vulnerabilidade pode ser explorada para executar código arbitrário, permitindo que um invasor execute código malicioso no sistema afetado. A vulnerabilidade afeta o Microsoft Excel, permitindo que invasores remotos executem código arbitrário e causem impacto no sistema.
Recomendações
Para o Microsoft Excel, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft 365 Apps for Enterprise, aplique o patch ou a atualização necessária para resolver a vulnerabilidade.
Para o Microsoft Office, instale as atualizações de segurança mais recentes para mitigar o risco.
Para o Microsoft Office Long Term Servicing Channel, certifique-se de que todos os patches de segurança estejam atualizados para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a recursos confidenciais no Microsoft Excel e no Office até que um patch esteja disponível.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07981
CVE-2024-43504

Produtos afetados

365 Apps For Enterprise
Office Excel
Office
Office Long Term Servicing Channel