freestyle 发表于 2026-7-31 14:08

漏洞风险提示(20260731)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Microsoft Excel堆缓冲区溢出漏洞(CVE-2026-58618)
一、漏洞描述:
      
      Microsoft Office Excel是Microsoft Office套件中的电子表格处理软件,主要用于数据分析、计算和图表制作等功能。
        Microsoft Office Excel存在堆缓冲区溢出漏洞,该漏洞源于未能正确处理内存中的对象,攻击者可利用该漏洞在本地执行任意代码。
二、风险等级:
      高
三、影响范围:
      Microsoft Office Online Server
      Microsoft Microsoft 365 Apps for Enterprise
      Microsoft Microsoft Office LTSC 2021
      Microsoft Microsoft Office 2019
      Microsoft Microsoft Office LTSC for Mac 2021
      Microsoft Microsoft Excel 2016
      Microsoft Microsoft Office LTSC 2024
      Microsoft Microsoft Office LTSC for Mac 2024
      Microsoft Microsoft Office 365 for Mac
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58618

2 Microsoft Office Excel堆缓冲区溢出漏洞(CVE-2026-56156)
一、漏洞描述:
      
      Microsoft Office Excel是Microsoft Office套件中的电子表格处理软件,主要提供数据计算、图表分析和表格管理等功能。
        Microsoft Office Excel存在堆缓冲区溢出漏洞,该漏洞产生的原因是程序未能正确验证数据边界导致堆内存写入越界,攻击者可利用该漏洞通过构造特制文件在本地执行任意代码。
二、风险等级:
      高
三、影响范围:
      Microsoft Microsoft 365 Apps for Enterprise
      Microsoft Microsoft Office LTSC 2021
      Microsoft Microsoft Office LTSC for Mac 2021
      Microsoft Microsoft Office LTSC 2024
      Microsoft Microsoft Office LTSC for Mac 2024
      Microsoft Microsoft Office 365 for Mac
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56156

3 Microsoft Excel堆缓冲区溢出漏洞(CVE-2026-55947)
一、漏洞描述:
      
      Microsoft Office Excel是Microsoft Office套件中的电子表格处理软件,主要用于数据整理、计算和图表分析。
        Microsoft Office Excel存在堆缓冲区溢出漏洞。该漏洞源于未能正确验证内存数据的边界,导致堆内存写入越界,攻击者可利用该漏洞在本地执行任意代码。
二、风险等级:
      高
三、影响范围:
      Microsoft Office Online Server
      Microsoft Microsoft 365 Apps for Enterprise
      Microsoft Microsoft Office LTSC 2021
      Microsoft Microsoft Office 2019
      Microsoft Microsoft Office LTSC for Mac 2021
      Microsoft Microsoft Excel 2016
      Microsoft Microsoft Office LTSC 2024
      Microsoft Microsoft Office LTSC for Mac 2024
      Microsoft Microsoft Office 365 for Mac
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55947

4 Microsoft Office Excel栈缓冲区溢出漏洞(CVE-2026-55899)
一、漏洞描述:
      
      Microsoft Office Excel是Microsoft Office套件中的电子表格处理软件,主要用于数据整理、分析和可视化等功能。
        Microsoft Office Excel存在栈缓冲区溢出漏洞,该漏洞源于未能正确处理内存操作,攻击者可利用该漏洞在本地执行任意代码。
二、风险等级:
      高
三、影响范围:
      Microsoft Office Online Server
      Microsoft Microsoft 365 Apps for Enterprise
      Microsoft Microsoft Office LTSC 2021
      Microsoft Microsoft Office 2019
      Microsoft Microsoft Office LTSC for Mac 2021
      Microsoft Microsoft Excel 2016
      Microsoft Microsoft Office LTSC 2024
      Microsoft Microsoft Office LTSC for Mac 2024
      Microsoft Microsoft Office 365 for Mac
四、修复建议:
      目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55899
页: [1]
查看完整版本: 漏洞风险提示(20260731)