CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CNVD
  3. 正文

Microsoft Office欺骗漏洞

2016年10月22日 1646点热度 0人点赞 0条评论
报送者:恒安嘉新
CNVD-ID CNVD-2016-07608
发布时间 2016-09-18
危害级别 中 (AV:N/AC:M/Au:N/C:N/I:P/A:N)
影响产品 Microsoft Outlook 2010 SP2
Microsoft Outlook 2007 SP3
Microsoft Outlook 2013 SP1
Microsoft Outlook 2013 RT SP1
Microsoft outlook 2016
Microsoft Outlook 2016 for Mac
BUGTRAQ ID 92831
CVE ID CVE-2016-3366
漏洞描述 Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。

Microsoft Office中存在欺骗漏洞,该漏洞源于Microsoft Outlook未能严格遵循RFC2046,未能正确标识MIME附件的结尾。攻击者可利用该漏洞导致防病毒或反垃圾邮件扫描无法如期运行。

参考链接 http://www.securityfocus.com/bid/92831
漏洞解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/en-us/security/bulletin/MS16-107
漏洞发现者 Incident Response Team of Certego
厂商补丁 Microsoft Office欺骗漏洞的补丁
验证信息 (暂无验证信息)
报送时间 2016-09-14
收录时间 2016-09-18
更新时间 2016-09-18
漏洞附件 (无附件)

0day

标签: 暂无
最后更新:2016年10月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me