Microsoft Excel 缓冲区错误漏洞
CNNVD-ID编号 | CNNVD-202009-387 | CVE编号 | CVE-2020-1335 |
发布时间 | 2020-09-08 | 更新时间 | 2020-10-23 |
漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Microsoft Excel是美国微软(Microsoft)公司的一款Office套件中的电子表格处理软件。
Microsoft Excel 中存在安全漏洞。该漏洞源于软件无法正确处理内存中的对象。攻击者可以利用该漏洞获得与当前用户相同的用户权限。以下产品及版本受到影响: Microsoft Office 2016版本, Microsoft Excel 2010 SP2版本, Microsoft Excel 2013 SP1版本, Microsoft Office Online Server版本, Microsoft Office Web Apps 2013 SP1版本, Microsoft Office 2010 SP2版本, Microsoft Office 2013 RT SP1版本, Microsoft Office 2019版本, Microsoft Office 2013 SP1版本, Microsoft SharePoint Server 2019版本, Microsoft Excel 2016版本, Microsoft 365 Apps版本, Microsoft Excel 2013 RT SP1版本。
漏洞补丁
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://portal.msrc.microsoft.com/en-us/security-guidance
参考网址
来源:N/A
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1335
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-1335
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Microsoft-SharePoint-vulnerabilities-of-September-2020-33275
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-1335
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-387

评论