中国站

Microsoft Office 远程代码执行漏洞

CNNVD-ID编号 CNNVD-201607-221 CVE编号 CVE-2016-3279
发布时间 2016-07-13 更新时间 2016-07-13
漏洞类型 资料不足 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 microsoft

漏洞介绍

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office中存在安全漏洞,该漏洞源于程序没有正确处理XLA文件。远程攻击者可利用该漏洞执行任意代码。以下软件和版本受到影响:Microsoft Office 2010 SP2,Excel 2010 SP2,PowerPoint 2010 SP2,Word 2010 SP2,Excel 2013 SP1,PowerPoint 2013 SP1,Word 2013 SP1,Excel 2013 RT SP1,PowerPoint 2013 RT SP1,Word 2013 RT SP1,Excel 2016,Word 2016,Word Automation Services on SharePoint Server 2010 SP2,Office Web Apps 2010 SP2。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

  • 暂无

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间