NCSC-2025-0080]1.00]]M/H] Risico’s vastgesteld in Microsoft Office

 

Deze pagina zet direct de gewone woorden van standaard aanbevelingen om naar HTML. Details kunnen verloren gaan. De SignedPGP types zijn toonaangevend.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0080  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0080]1.00] ,(),
Kenmerken

Kenmerken

  • Stack-based Buffer Overflow
  • Vuile aanwijzer verwijzing
  • Heap-based Buffer Overflow
  • Na gratis gebruiken
Omschrijving

Omschrijving

Microsoft heeft bedreigingen in verschillende Office-producten aangepakt. Een destructief persoon kan misbruik maken van de kwetsbaarheden om willekeurige code uit te voeren in de context van het slachtoffer en dus misschien toegang tot gevoelige gegevens. Voor effectief misbruik, kan de kwaadaardige het slachtoffer misleiden om een destructief bestand te openen. Van de kwetsbaarheid met kwaliteit , Microsoft geeft aan dat gegevens is gepubliceerd in gemeenschappen. Er is geen gebruikscode toegankelijk en het risico kan alleen direct worden misbruikt door het openen en uitvoeren van een destructief toegangsbestand. Microsoft Office Word:

Microsoft Office: Microsoft Office Excel: Microsoft Office Access:.

Bereik

Bereik

Platforms Producten Versies

Microsoft 365 Apps for Business
Microsoft Microsoft Toegang 2016
Microsoft Microsoft Toegang 2016 (32-bit edition)
Microsoft Microsoft Excel 2016
Microsoft Microsoft Office 2016
Microsoft Microsoft Office 2019
Microsoft Microsoft Office LTSC 2021
Microsoft Microsoft Office LTSC 2024
Microsoft Microsoft Office LTSC voor Mac 2021
Microsoft Microsoft Office LTSC voor Mac 2024
Microsoft Microsoft Word 2016
Microsoft Office Online Server

16.10.2017&lt, tls: //aka.ms/officesecurityreleases- 16.0.2017&lt, 16.0.5491.1001- 16.0.0.2017&lt, 16.0.2017&lt, tls: //aka.ms/officesecurityreleases- 16.0.1.2017&lt, tls: //aka.ms/officesecurityreleases- 16.0.1.2017&lt, 16.95.25030928- 10.0.2017&lt, 16.95.25030928- 16.0.2017&lt, 16.0.120080- 1.0.0.2017&lt, 10416.120073

Oplossingen

Oplossingen

Microsoft heeft upgrades beschikbaar gesteld om de beschreven bedreigingen aan te pakken. Wij raden u aan deze wijzigingen te plaatsen. Meer informatie over de kwetsbaarheden, de installatie van updates en eventuele oplossingen] ]

CVE’s

CVE’s

, , , , , CVE-2025-2408, , , , ,

  Versie 1.00 vandaag NCSC-2025-0080  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0080]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies gaat u akkoord met de volgende problemen. Hoewel het NCSC de grootste zorg heeft besteed aan de voorbereiding van deze veiligheidstips, kan het NCSC de volledigheid, nauwkeurigheid of voortdurende actualiteit van dit veiligheidsadvies niet handhaven. De kennis in dit veiligheidsadvies is voornamelijk bedoeld als algemene informatie voor deskundigen. Uit de gegevens in deze veiligheidstips mag geen vrijheid worden afgeleid.
Het NCSC en de staat zijn niet aansprakelijk voor schade als gevolg van het gebruik of de moeilijkheid van deze beveiligingsrichtsnoeren, met inbegrip van letsel als gevolg van de incoherentie of onzekerheid van de informatie in dit veiligheidsadvies.
Op dit veiligheidsadvies is Nederlands recht van toepassing. Alle geschillen die verband houden met en/of voortvloeien uit dit veiligheidsadvies worden voorgelegd aan de exclusieve bevoegde rechtbank in DenHaag. Deze rechtskeuze geldt ook voor de rechter in kort geding.

Geef een reactie