跳到主要内容

高危

Microsoft Office公式编辑器堆栈缓冲区溢出漏洞

2017-11-14 00:00:00 公开 ,2026-02-19 19:26:52 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 公开PoC
  • 本地
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-10 22:42:21

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Microsoft公式编辑器是Microsoft Office附带的组件。它是由eqnedt32.exe托管的进程外COM服务器。Microsoft公式编辑器包含堆栈缓冲区溢出漏洞。通过说服用户打开巧尽心思构建的Office文档,未经验证的远程攻击者可能能够以登录用户的权限执行任意代码。此漏洞为Microsoft Office 2007 - 2016后门利用链之一。
修复建议
1、应用更新CVE-2017-11882 |Microsoft Office内存损坏漏洞中解决了此问题。https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882 2、在Office中禁用Microsoft公式编辑器通过导入以下注册表值,可以在Microsoft Office中禁用易受攻击的公式编辑器组件:Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\COM Compatibility\{0002CE02-0000-0000-C000-000000000046}]Compatibility Flags=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility\{0002CE02-0000-0000-C000-000000000046}]Compatibility Flags=dword:00000400 3、将EMET或Windows Defender漏洞保护添加到eqnedt32.exe通过对eqnedt32.exe可执行文件应用漏洞缓解措施,可以防止利用易受攻击的公式编辑器。特别是,为启用ASLR应足以阻止Embedi文档中概述的代码重用攻击。 4、在Windows中启用系统范围的ASLR具有正确启用的系统范围ASLR的Windows将阻止针对此漏洞的已知攻击。

参考链接