安全研究

安全漏洞
Microsoft Office Word篡改漏洞(CVE-2022-24511)

发布日期:2022-03-08
更新日期:2022-03-09

受影响系统:
Microsoft Microsoft 365 Apps for Enterprise for 64-bit Systems
Microsoft Microsoft 365 Apps for Enterprise for 32-bit Systems
Microsoft Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Office LTSC 2021 for 64-bit editions
Microsoft Microsoft Office LTSC 2021 for 32-bit editions
Microsoft Microsoft Office 2019 for Mac
Microsoft Microsoft Office 2019 for 64-bit editions
Microsoft Microsoft Office 2019 for 32-bit editions
Microsoft Microsoft Word 2016 (64-bit edition)
Microsoft Microsoft Word 2016 (32-bit edition)
Microsoft Microsoft Word 2013 Service Pack 1 (64-bit ed
Microsoft Microsoft Word 2013 Service Pack 1 (32-bit ed
Microsoft Microsoft Word 2013 RT Service Pack 1
描述:
CVE(CAN) ID: CVE-2022-24511

Microsoft Office是微软公司开发的一套基于Windows操作系统的办公软件套装。
Microsoft Office Word存在篡改漏洞。攻击者可利用该漏洞在某些存在漏洞的位置写入任意内容和目录。(攻击者对文件和目录的位置具备有限的控制权。)

<**>

建议:
厂商补丁:

Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-24511

浏览次数:812
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障