Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.820040
Kategorie:Windows : Microsoft Bulletins
Titel:Microsoft Office 365 (2019 Click-to-Run) Multiple RCE Vulnerabilities (Oct 2021)
Zusammenfassung:This host is missing an important security; update according to Microsoft Office Click-to-Run updates
Beschreibung:Summary:
This host is missing an important security
update according to Microsoft Office Click-to-Run updates

Vulnerability Insight:
Multiple flaws exist due to,

- An improper validation of user-supplied data when parsing EMF files in
Microsoft Office Visio.

- A use-after-free error when parsing WMF files.

Vulnerability Impact:
Successful exploitation will allow remote
attacker to compromise the affected system.

Affected Software/OS:
Microsoft Office 365 (2019 Click-to-Run).

Solution:
The vendor has released updates. Please see
the references for more information.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2021-40481
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-40481
https://www.zerodayinitiative.com/advisories/ZDI-21-1160/
Common Vulnerability Exposure (CVE) ID: CVE-2021-40480
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-40480
https://www.zerodayinitiative.com/advisories/ZDI-21-1159/
CopyrightCopyright (C) 2022 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.