漏洞信息详情
Microsoft Office 令牌重用漏洞
- CNNVD编号:CNNVD-201405-262
- 危害等级: 中危
- CVE编号:
CVE-2014-1808
- 漏洞类型:
信息泄露
- 发布时间:
2014-05-16
- 威胁类型:
远程
- 更新时间:
2014-05-16
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Office是美国微软(Microsoft)公司开发的一款办公软件套件产品。常用组件有Word、Excel、Access、Powerpoint、FrontPage等。
如果受影响的Microsoft Office软件尝试打开恶意网站上托管的Office文件时未正确处理特制响应,则存在一个信息泄露漏洞。成功利用此漏洞的攻击者可以确定用于在目标Microsoft联机服务上对当前用户进行身份验证的访问令牌。以下软件受到影响:Microsoft Office 2013 Gold,SP1,RT,RT SP1。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://technet.microsoft.com/library/security/ms14-023
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END