跳到主要内容

高危

Microsoft Office内存损坏漏洞(CVE-2016-7193)

2016-10-14 01:00:00 公开 ,2026-02-19 19:02:53 更新

  • 关键漏洞
  • CISA KEV
  • 本地
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-04 22:03:53

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。Microsoft Office中存在远程代码执行漏洞,该漏洞源于程序没有正确处理RTF文件。远程攻击者可利用该漏洞在当前用户上下文中执行任意代码。以下产品和版本受到影响:Microsoft Word 2007 SP2,Office 2010 SP2,Word 2013 SP1,Word 2013 RT SP1,Word 2016,Word for Mac 2011,Word 2016 for Mac,Office Compatibility Pack SP3,Word Viewer,Word Automation Services on SharePoint Server 2010 SP2,Word Automation Services on SharePoint Server 2013 SP1,Office Web Apps 2010 SP2,Office Web Apps Server 2013 SP1,Office Online Server。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://technet.microsoft.com/security/bulletin/MS16-121

参考链接