安全研究

安全漏洞
Microsoft PowerPoint远程代码执行漏洞(CVE-2018-8628)

发布日期:2018-12-11
更新日期:2018-12-13

受影响系统:
Microsoft Office 2019
Microsoft Office 2016
Microsoft Office 2010
Microsoft PowerPoint viewer
Microsoft PowerPoint 2016
Microsoft PowerPoint 2013 SP1
Microsoft PowerPoint 2010 SP2
Microsoft SharePoint Server 2019
Microsoft SharePoint Server 2013
描述:
BUGTRAQ  ID: 106104
CVE(CAN) ID: CVE-2018-8628

Microsoft PowerPoint是Office套件中的一个文档演示工具。

Microsoft PowerPoint由于未能妥当地处理内存对象,在实现中存在远程代码执行漏洞。远程攻击者可利用该漏洞在当前用户的上下文中运行任意代码。


<*来源:Jaanus Kp Clarified Security
  
  链接:https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/6c54acc6-2ed2-e811-a980-
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(December 2018 Security Updates)以及相应补丁:
December 2018 Security Updates:December 2018 Security Updates
链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8628

浏览次数:1888
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障