PT-2025-10846 · Microsoft · Office Access
CVE-2025-26630
·
Publicado
2025-03-11
·
Atualizado
2025-07-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Microsoft Office Access anteriores à versão corrigida
Descrição:
O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) no Microsoft Office Access, que permite a um atacante não autorizado executar código localmente. Esta vulnerabilidade pode ser explorada por atacantes remotos para executar código arbitrário e afetar o sistema. As atualizações recentes para o Windows 11, identificadas como KB5053598 e KB5053602, corrigiram esta vulnerabilidade juntamente com outras seis vulnerabilidades zero-day e 57 outras falhas. As atualizações trazem melhorias para vários recursos, incluindo aprimoramentos na barra de tarefas, Windows Spotlight e recursos de acessibilidade. No entanto, há problemas conhecidos relacionados a áudio e desafios de compatibilidade envolvendo certos drivers e softwares.
Recomendações:
Como solução alternativa temporária, considere desabilitar o componente vulnerável no Microsoft Office Access até que um patch esteja disponível.
Atualize para a versão mais recente do Microsoft Office Access que inclui a correção para esta vulnerabilidade.
Aplique as atualizações KB5053598 e KB5053602 para o Windows 11 para corrigir a vulnerabilidade e outras preocupações de segurança.
Restrinja o acesso ao módulo vulnerável no Microsoft Office Access para minimizar o risco de exploração.
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office Access