漏洞风险提示(20260812)
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。1 Microsoft Word资源管理错误漏洞(CVE-2026-55032)
一、漏洞描述:
Microsoft Office Word是Microsoft Office套件中的文字处理软件,广泛应用于文档编辑与排版。
Microsoft Office Word存在资源管理错误漏洞,该漏洞源于对象在释放后未能正确处理,攻击者可利用该漏洞在本地系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Microsoft SharePoint Server 2019
Microsoft Microsoft SharePoint Enterprise Server 2016
Microsoft Microsoft SharePoint Server Subscription Edition
Microsoft Microsoft 365 Apps for Enterprise
Microsoft Microsoft Word 2016
Microsoft Microsoft Office LTSC 2021
Microsoft Microsoft Office 2019
Microsoft Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Office LTSC 2024
Microsoft Microsoft Office LTSC for Mac 2024
Microsoft Microsoft Office 365 for Mac
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55032
2 Microsoft Office Excel缓冲区溢出漏洞(CVE-2026-55031)
一、漏洞描述:
Microsoft Office Excel是美国Microsoft公司的一款电子表格软件。
Microsoft Office Excel存在缓冲区错误漏洞,该漏洞源于越界读取,攻击者可利用该漏洞本地执行代码。
二、风险等级:
高
三、影响范围:
Microsoft Office Online Server
Microsoft Microsoft 365 Apps for Enterprise
Microsoft Microsoft Office LTSC 2021
Microsoft Microsoft Office 2019
Microsoft Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Excel 2016
Microsoft Microsoft Office LTSC 2024
Microsoft Microsoft Office LTSC for Mac 2024
Microsoft Microsoft Office 365 for Mac
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55031
3 Microsoft Office Sharepoint Server跨站脚本漏洞(CVE-2026-55030)
一、漏洞描述:
Microsoft Office Sharepoint Server是美国Microsoft公司的一款为企业客户而设计的、基于web的内容管理和协作工具。该软件初始版本以Office组件形式存在,现在也仍然大大依托于Office,以提供企业门户、文档协同等功能为主,之后版本支持将Office、Exchange、Lync、Project和Visio结合起来。
Microsoft Office SharePoint存在跨站脚本漏洞,攻击者可利用该漏洞通过网络执行欺骗攻击。
二、风险等级:
中
三、影响范围:
Microsoft Microsoft SharePoint Server 2019
Microsoft Microsoft SharePoint Enterprise Server 2016
Microsoft Microsoft SharePoint Server Subscription Edition
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55030
4 Microsoft Excel堆缓冲区溢出漏洞 (CVE-2026-55029)
一、漏洞描述:
Microsoft Excel是Microsoft Office套件中的电子表格处理组件,主要用于数据计算、分析和可视化。
Microsoft Excel存在堆缓冲区溢出漏洞,该漏洞源于未能正确处理特定数据导致堆内存写入越界,攻击者可利用该漏洞在本地执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Office Online Server
Microsoft Microsoft 365 Apps for Enterprise
Microsoft Microsoft Office LTSC 2021
Microsoft Microsoft Office 2019
Microsoft Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Excel 2016
Microsoft Microsoft Office LTSC 2024
Microsoft Microsoft Office LTSC for Mac 2024
Microsoft Microsoft Office 365 for Mac
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55029
页:
[1]