漏洞信息详情

Microsoft Office 特权提升漏洞

  • CNNVD编号:CNNVD-201511-187
  • 危害等级: 高危
  • CVE编号: CVE-2015-2503
  • 漏洞类型: 权限许可和访问控制
  • 发布时间: 2015-11-12
  • 威胁类型: 远程
  • 更新时间: 2015-11-12
  • 厂        商: microsoft
  • 漏洞来源:

漏洞简介

Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office中存在特权提升漏洞。远程攻击者可通过COM控件实例化受影响的Office应用程序利用该漏洞获得特权提升并跳出Internet Explorer沙盒。以下产品及版本受到影响:Microsoft Access 2007 SP3,Excel 2007 SP3,InfoPath 2007 SP3,OneNote 2007 SP3,PowerPoint 2007 SP3,Project 2007 SP3,Publisher 2007 SP3,Visio 2007 SP3,Word 2007 SP3,Office 2007 IME (Japanese) SP3,Access 2010 SP2,Excel 2010 SP2,InfoPath 2010 SP2,OneNote 2010 SP2,PowerPoint 2010 SP2,Project 2010 SP2,Publisher 2010 SP2,Visio 2010 SP2,Word 2010 SP2,Pinyin IME 2010,Access 2013 SP1,Excel 2013 SP1,InfoPath 2013 SP1,OneNote 2013 SP1,PowerPoint 2013 SP1,Project 2013 SP1, Publisher 2013 SP1,Visio 2013 SP1,Word 2013 SP1,Excel 2013 RT SP1,OneNote 2013 RT SP1,PowerPoint 2013 RT SP1,Word 2013 RT SP1,Access 2016,Excel 2016,OneNote 2016,PowerPoint 2016,Project 2016,Publisher 2016,Visio 2016,Word 2016,Skype for Business 2016,Lync 2013 SP1。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/security/bulletin/MS15-116

参考网址

来源:MS

链接:http://technet.microsoft.com/security/bulletin/MS15-116

来源:NSFOCUS 名称:31524 链接:http://www.nsfocus.net/vulndb/31524

漏洞信息快速查询

相关漏洞

更多