Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-0901

Опубликовано: 12 мая 2020
Источник: msrc
EPSS Средний

Уязвимость удаленного выполнения кода в Microsoft Excel из-за некорректной обработки объектов в памяти

Описание

Злоумышленник, успешно использующий уязвимость, способен выполнить произвольный код с правами текущего пользователя. Если текущий пользователь вошел в систему с правами администратора, злоумышленник способен получить контроль над атакуемой системой, устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи с меньшими правами на системе могут быть менее подвержены влиянию, чем пользователи с правами администратора.

Условия эксплуатации

Эксплуатация уязвимости требует открытия пользователем специально созданного файла в уязвимой версии Microsoft Excel.

  • В сценарии атаки через электронную почту злоумышленник может эксплуатировать уязвимость путем отправки специально созданного файла пользователю и убеждения его открыть этот файл.

  • В веб-атаке злоумышленник может разместить веб-сайт (или использовать скомпрометированный сайт, который принимает или размещает контент, загружаемый пользователями) с файлом, созданным для эксплуатации уязвимости. Злоумышленник не может заставить пользователей посетить веб-сайт напрямую. Вместо этого он должен убедить пользователя кликнуть по ссылке, как правило, с помощью заманивания в электронном письме или сообщении, а затем убедить их открыть специально созданный файл.

Решение

Обновление безопасности устраняет уязвимость, корректируя метод работы Microsoft Excel с объектами в памяти.

Часто задаваемые вопросы (FAQ)

Является ли Окно предпросмотра вектором атаки для этой уязвимости?

Нет, Окно предпросмотра не является вектором атаки.

Что такое Microsoft 365 Apps для предприятий?

Office 365 ProPlus был переименован в Microsoft 365 Apps для предприятий. Пожалуйста, ознакомьтесь с Изменением имени для Office 365 ProPlus для получения дополнительной информации.

Обновления

ПродуктСтатьяОбновление
Microsoft Excel 2010 Service Pack 2 (32-bit editions)
Microsoft Excel 2010 Service Pack 2 (64-bit editions)
Microsoft Excel 2013 Service Pack 1 (32-bit editions)
-
Microsoft Excel 2013 Service Pack 1 (64-bit editions)
-
Microsoft Excel 2013 RT Service Pack 1
-
Microsoft Office 2016 for Mac
Microsoft Excel 2016 (32-bit edition)
Microsoft Excel 2016 (64-bit edition)
Microsoft Office 2019 for 32-bit editions
-
Microsoft Office 2019 for 64-bit editions
-

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 98%
0.45859
Средний

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'.

github
больше 3 лет назад

A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость редактора электронных таблиц Microsoft Excel, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.45859
Средний