PT-2025-28600 · Microsoft · Office Word+1
CVE-2025-49703
·
Publicado
2025-07-08
·
Atualizado
2025-09-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Office
Microsoft Word
Microsoft 365 Apps for Enterprise
Microsoft Office Long Term Servicing Channel
versões anteriores à atualização de 15 de julho de 2025
Descrição
Existe um problema de use-after-free no Microsoft Office Word. Isso permite que um atacante não autorizado execute código localmente. A vulnerabilidade também permite que atacantes remotos executem código arbitrário e afetem o sistema.
Recomendações
Instale a atualização de segurança para o Microsoft Office LTSC for Mac 2021 e 2024, disponível a partir de 15 de julho de 2025.
Certifique-se de que todos os outros produtos Microsoft afetados sejam atualizados para uma versão lançada em ou após 15 de julho de 2025.
Correção
RCE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office Word
Sharepoint Server