PT-2024-6768 · Microsoft · Office Long Term Servicing Channel+3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Microsoft Excel (versões afetadas não especificadas)
Microsoft 365 Apps for Enterprise (versões afetadas não especificadas)
Microsoft Office (versões afetadas não especificadas)
Microsoft Office Long Term Servicing Channel (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) nos pacotes do Microsoft Office e do Microsoft 365 Apps for Enterprise. Essa vulnerabilidade pode ser explorada para executar código arbitrário, permitindo que um invasor execute código malicioso no sistema afetado. A vulnerabilidade afeta o Microsoft Excel, permitindo que invasores remotos executem código arbitrário e causem impacto no sistema.
Recomendações
Para o Microsoft Excel, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft 365 Apps for Enterprise, aplique o patch ou a atualização necessária para resolver a vulnerabilidade.
Para o Microsoft Office, instale as atualizações de segurança mais recentes para mitigar o risco.
Para o Microsoft Office Long Term Servicing Channel, certifique-se de que todos os patches de segurança estejam atualizados para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso a recursos confidenciais no Microsoft Excel e no Office até que um patch esteja disponível.
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
365 Apps For Enterprise
Office Excel
Office
Office Long Term Servicing Channel