| CNNVD-ID编号 | CNNVD-201902-356 | CVE编号 | CVE-2019-0540 |
| 发布时间 | 2019-02-12 | 更新时间 | 2020-10-28 |
| 漏洞类型 | 输入验证错误 | 漏洞来源 | Pieter Ceelen and Stan Hegt of Outflank. |
| 危险等级 | 中危 | 威胁类型 | 本地 |
| 厂商 | N/A | ||
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。
Microsoft Office中存在输入验证错误漏洞,该漏洞源于程序没有验证URLs。远程攻击者可借助特制的文件利用该漏洞实施钓鱼攻击。以下产品和版本受到影响:Microsoft Excel Viewer;Office 2010 SP2,ffice 2013 RT SP1,Office 2016,Office 2019,Office Compatibility Pack SP3,Office 365 ProPlus;Office Word Viewer;PowerPoint Viewer。
目前厂商已发布升级了Microsoft Office 输入验证错误漏洞的补丁,Microsoft Office 输入验证错误漏洞的补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-0540
来源:CONFIRM
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0540
来源:BID
来源:www.securityfocus.com
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Microsoft-Office-vulnerabilities-of-February-2019-28487
暂无