Microsoft раскрыла уязвимость нулевого дня высокой степени серьезности, затрагивающую Office 2016 и более поздние версии, которые все еще ждут патча. Отслеживаемый как CVE-2024-38200, эта уязвимость безопасности вызвана проблемой раскрытия информации, которая позволяет неавторизованным лицам получить доступ к защищенной информации, такой как данные о состоянии или конфигурации системы, личная информация или метаданные подключения. Нулевой день затрагивает несколько 32- и 64-разрядных версий Office, включая Office 2016, Office 2019, Office LTSC 2021 и Microsoft 365 Apps for Enterprise. Несмотря на то, что в оценке уязвимости Microsoft говорится, что эксплуатация CVE-2024-38200 менее вероятна, MITRE оценила вероятность эксплуатации этого типа уязвимости как высокую. «В сценарии веб-атаки злоумышленник может разместить веб-сайт (или использовать взломанный веб-сайт, который принимает или размещает контент, предоставленный пользователем), содержащий специально созданный файл, предназначенн
Microsoft раскрыла уязвимость нулевого дня в Microsoft Office
13 августа 202413 авг 2024
16
2 мин