PT-2025-28600 · Microsoft · Office Word+1

CVE-2025-49703

·

Publicado

2025-07-08

·

Atualizado

2025-09-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Office Microsoft Word Microsoft 365 Apps for Enterprise Microsoft Office Long Term Servicing Channel versões anteriores à atualização de 15 de julho de 2025
Descrição Existe um problema de use-after-free no Microsoft Office Word. Isso permite que um atacante não autorizado execute código localmente. A vulnerabilidade também permite que atacantes remotos executem código arbitrário e afetem o sistema.
Recomendações Instale a atualização de segurança para o Microsoft Office LTSC for Mac 2021 e 2024, disponível a partir de 15 de julho de 2025. Certifique-se de que todos os outros produtos Microsoft afetados sejam atualizados para uma versão lançada em ou após 15 de julho de 2025.

Correção

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08435
CVE-2025-49703

Produtos afetados

Office Word
Sharepoint Server