• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Bug/201807/1092980_30003_0.htm

Microsoft Office权限提升漏洞(CVE-2018-8247)

【发布时间:2018-07-10】

发布日期:2018-07-05

危险等级:☆☆☆☆☆

1 漏洞描述

Microsoft Office Online Server 2016和Office Web Apps Server 2013 SP1都是美国微软(Microsoft)公司的产品。Microsoft Office Online Server 2016是一套基于Web的办公软件套件。Office Web Apps Server 2013 SP1是一款为Office文件提供基于浏览器的文件查看和编辑功能的Office Server产品。

Microsoft Office Online Server 2016和Microsoft Office Web Apps Server 2013 SP1中存在权限提升漏洞,该漏洞源于程序未能正确处理web请求。远程攻击者可借助恶意的链接利用该漏洞实施脚本或内容注入攻击并欺骗用户泄露敏感信息。

2 漏洞标识符

CVE ID: CVE-2018-8247

3 影响系统

受影响系统:

Microsoft Office Web Apps Server 2013 SP1

Microsoft Office Online Server 2016

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8247

5 漏洞类型

应用程序漏洞

新华三官网
联系我们