找回密码
 注册创意安天

漏洞风险提示(20260729)

[复制链接]
发表于 2026-7-29 13:16 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Microsoft Office Sharepoint Server跨站脚本漏洞(CVE-2026-55135)
一、漏洞描述:
         office.jpg
        Microsoft SharePoint Enterprise Server 2016、Microsoft SharePoint Server 2019及Microsoft SharePoint Server Subscription Edition是微软推出的企业级协作平台,主要用于文档管理、内容发布和工作流协同。
        Microsoft Office Sharepoint Server存在跨站脚本漏洞。该漏洞源于网页生成过程中未能正确中和用户输入,攻击者可利用该漏洞执行欺骗攻击。

二、风险等级:
        中
三、影响范围:
        Microsoft Microsoft SharePoint Server 2019
        Microsoft Microsoft SharePoint Enterprise Server 2016
        Microsoft Microsoft SharePoint Server Subscription Edition
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-55135



2 Microsoft Office Excel缓冲区溢出漏洞 (CVE-2026-55048)
一、漏洞描述:
         excel.jpg
        Microsoft Office Excel是Microsoft Office套件中的电子表格处理软件,支持数据计算、图表分析与宏功能。
        Microsoft Office Excel存在缓冲区溢出漏洞,该漏洞源于整数运算时未能正确处理边界条件,攻击者可利用该漏洞在本地执行任意代码。

二、风险等级:
        高
三、影响范围:
        Microsoft Office Online Server
        Microsoft Microsoft 365 Apps for Enterprise
        Microsoft Microsoft Office LTSC 2021
        Microsoft Microsoft Office 2019
        Microsoft Microsoft Office LTSC for Mac 2021
        Microsoft Microsoft Excel 2016
        Microsoft Microsoft Office LTSC 2024
        Microsoft Microsoft Office LTSC for Mac 2024
        Microsoft Microsoft Office 365 for Mac
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-55048



3 Microsoft Office Word资源管理错误漏洞(CVE-2026-55128)
一、漏洞描述:
         word.jpg
        Microsoft Office Word是一款包含在Microsoft Office套件中的文字处理软件,主要提供文档编辑、格式化与排版功能。
        Microsoft Office Word存在资源管理错误漏洞。该漏洞源于产品在使用内存对象时未能正确处理内存错误引用的资源,攻击者可利用该漏洞通过诱使用户打开特制文档来执行任意代码。

二、风险等级:
        高
三、影响范围:
        Microsoft Microsoft SharePoint Server 2019
        Microsoft Microsoft SharePoint Enterprise Server 2016
        Microsoft Microsoft SharePoint Server Subscription Edition
        Microsoft Microsoft 365 Apps for Enterprise
        Microsoft Microsoft Word 2016
        Microsoft Microsoft Office LTSC 2021
        Microsoft Microsoft Office 2019
        Microsoft Microsoft Office LTSC for Mac 2021
        Microsoft Microsoft Office LTSC 2024
        Microsoft Microsoft Office LTSC for Mac 2024
        Microsoft Microsoft Office 365 for Mac
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-55128



4 Microsoft Office Word缓冲区溢出漏洞(CVE-2026-55130)
一、漏洞描述:
         word.jpg
        Microsoft Office Word是Microsoft Office套件中的一个文字处理应用程序,主要提供文档编辑、格式设置和排版功能。
        Microsoft Office Word存在堆缓冲区溢出漏洞。该漏洞源于程序未能正确验证用户输入的数据导致堆内存写入越界,攻击者可利用该漏洞在本地执行任意代码。

二、风险等级:
        高
三、影响范围:
        Microsoft Microsoft SharePoint Server 2019
        Microsoft Microsoft SharePoint Enterprise Server 2016
        Microsoft Microsoft SharePoint Server Subscription Edition
        Microsoft Microsoft 365 Apps for Enterprise
        Microsoft Microsoft Word 2016
        Microsoft Microsoft Office LTSC 2021
        Microsoft Microsoft Office 2019
        Microsoft Microsoft Office LTSC 2024
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-55130

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-30 21:53

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表