【风险提示】天融信关于Microsoft Word远程代码执行漏洞CVE-2023-21716的风险提示

admin 2023年3月12日22:02:32评论22 views字数 1806阅读6分1秒阅读模式
【风险提示】天融信关于Microsoft Word远程代码执行漏洞CVE-2023-21716的风险提示


0x00



近日,天融信阿尔法实验室监测到Microsoft Word远程代码执行漏洞(CVE-2023-21716)的PoC在互联网上公开,此PoC仅可造成Microsoft Word崩溃。


此漏洞为微软2023年2月月度更新中的一个漏洞,在漏洞公告页面,微软将此漏洞标注为不太可能被利用。但是成功利用此漏洞,可能会在目标系统上以当前用户权限执行任意代码。该漏洞可以通过预览窗格触发,Microsoft Outlook的预览窗格可以作为此漏洞的攻击媒介。


0x01



CVE-2023-21716是Microsoft Word的RTF解析器(wwlib)中的一个远程代码执行漏洞。攻击者可以通过制作包含大量字体表项的RTF文档,并向目标用户发送邮件,诱导用户打开邮件中包含的恶意文档。攻击者可利用多种方式诱导用户打开恶意的RTF文档,如电子邮件、即时消息等等。

Windows文件浏览器和Microsoft Outlook的预览窗格都可以作为此漏洞的攻击媒介。成功利用此漏洞,可使攻击者获得在目标系统上以当前用户的权限执行任意代码的能力。


0x02漏洞编号



CVE-2023-21716


0x03漏洞等级



高危


0x04受影响版本



SharePoint Server Subscription Edition Language PackMicrosoft 365 Apps for Enterprise for 32-bit SystemsMicrosoft Office LTSC 2021 for 64-bit editionsMicrosoft SharePoint Server Subscription EditionMicrosoft Office LTSC 2021 for 32-bit editionsMicrosoft Office LTSC for Mac 2021Microsoft Word 2013 Service Pack 1 (64-bit editions)Microsoft Word 2013 RT Service Pack 1Microsoft Word 2013 Service Pack 1 (32-bit editions)Microsoft SharePoint Foundation 2013 Service Pack 1Microsoft Office Web Apps Server 2013 Service Pack 1Microsoft Word 2016 (32-bit edition)Microsoft Word 2016 (64-bit edition)Microsoft SharePoint Server 2019Microsoft SharePoint Enterprise Server 2013 Service Pack 1Microsoft SharePoint Enterprise Server 2016Microsoft 365 Apps for Enterprise for 64-bit SystemsMicrosoft Office 2019 for MacMicrosoft Office Online Server


0x05



Microsoft官方已经修复了此漏洞并发布了安全公告,建议使用Microsoft Word的用户使用其自带的自动更新功能升级到最新版本,或从漏洞公告页面下载补丁安装包,应用该漏洞的补丁。

如果您暂时不能安装补丁,请应用漏洞公告页面的临时缓解措施。

0x06参考链接



https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-21716


0x07



使

天融信阿尔法实验室成立于2011年,一直以来,阿尔法实验室秉承“攻防一体”的理念,汇聚众多专业技术研究人员,从事攻防技术研究,在安全领域前瞻性技术研究方向上不断前行。作为天融信的安全产品和服务支撑团队,阿尔法实验室精湛的专业技术水平、丰富的排异经验,为天融信产品的研发和升级、承担国家重大安全项目和客户服务提供强有力的技术支撑。



【风险提示】天融信关于Microsoft Word远程代码执行漏洞CVE-2023-21716的风险提示

【风险提示】天融信关于Microsoft Word远程代码执行漏洞CVE-2023-21716的风险提示

天融信

阿尔法实验室

长按二维码关注我们

原文始发于微信公众号(天融信阿尔法实验室):【风险提示】天融信关于Microsoft Word远程代码执行漏洞CVE-2023-21716的风险提示

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月12日22:02:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【风险提示】天融信关于Microsoft Word远程代码执行漏洞CVE-2023-21716的风险提示https://cn-sec.com/archives/1600011.html

发表评论

匿名网友 填写信息