服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【漏洞通告】Microsoft Word远程代码执行漏洞 CVE-2023-21716

日期: 来源:深信服千里目安全技术中心收集编辑:深益研究实验室

漏洞名称:

Microsoft Word远程代码执行漏洞CVE-2023-21716

组件名称:

Microsoft Word

影响范围:

SharePoint Server Subscription Edition Language Pack Microsoft Word 2016 (64-bit edition) Microsoft Word 2016 (32-bit edition) Microsoft Word 2013 Service Pack 1 (64-bit editions) Microsoft Word 2013 Service Pack 1 (32-bit editions) Microsoft Word 2013 RT Service Pack 1 Microsoft SharePoint Server Subscription Edition Microsoft SharePoint Server 2019 Microsoft SharePoint Foundation 2013 Service Pack 1 Microsoft SharePoint Enterprise Server 2016 Microsoft SharePoint Enterprise Server 2013 Service Pack 1 Microsoft Office Web Apps Server 2013 Service Pack 1 Microsoft Office Online Server Microsoft Office LTSC for Mac 2021 Microsoft Office LTSC 2021 for 64-bit editions Microsoft Office LTSC 2021 for 32-bit editions Microsoft Office 2019 for Mac Microsoft Office 2019 for 64-bit editions Microsoft Office 2019 for 32-bit editions Microsoft 365 Apps for Enterprise for 64-bit Systems Microsoft 365 Apps for Enterprise for 32-bit Systems

漏洞类型:

远程代码执行

利用条件:

1、用户认证:否

2、前置条件:默认配置

3、触发方式:远程

综合评价:

<综合评定利用难度>:未知,暂无利用

<综合评定威胁等级>: 高危,能造成远程代码执行。

官方解决方案:

已发布


漏洞分析

组件介绍

Microsoft Word 是包含在 Microsoft Office 中的文字处理应用程序。在默认配置下,Microsoft Word 可以处理富文本格式(RTF)文件。RTF 文件主要由基于 ASCII 的关键词组成,这些关键词可以囊括各种各样的丰富内容。

漏洞简介

近日,深信服安全团队监测到一则 Microsoft Word 组件存在远程代码执行漏洞的信息,漏洞编号:CVE-2023-21716,漏洞威胁等级:高危。

该漏洞是由于 Word 组件中的RTF解析器在解析字体表的时候存在堆损坏漏洞。攻击者可以通过社会工程说服受害者打开精心制作的恶意文件来触发此漏洞,在成功利用的情况下可能造成远程代码执行。

影响范围

Microsoft Office 是由 Microsoft (微软)公司开发的一套基于 Windows 操作系统的办公软件套装,Word 是其中一个组件。由于其便捷性和安全性被广泛使用,成为最流行的办公软件套件之一,全球有大量使用 Office 的用户。


目前受影响的Office版本:

SharePoint Server Subscription Edition Language Pack Microsoft Word 2016 (64-bit edition) Microsoft Word 2016 (32-bit edition) Microsoft Word 2013 Service Pack 1 (64-bit editions) Microsoft Word 2013 Service Pack 1 (32-bit editions) Microsoft Word 2013 RT Service Pack 1 Microsoft SharePoint Server Subscription Edition Microsoft SharePoint Server 2019 Microsoft SharePoint Foundation 2013 Service Pack 1 Microsoft SharePoint Enterprise Server 2016 Microsoft SharePoint Enterprise Server 2013 Service Pack 1 Microsoft Office Web Apps Server 2013 Service Pack 1 Microsoft Office Online Server Microsoft Office LTSC for Mac 2021 Microsoft Office LTSC 2021 for 64-bit editions Microsoft Office LTSC 2021 for 32-bit editions Microsoft Office 2019 for Mac Microsoft Office 2019 for 64-bit editions Microsoft Office 2019 for 32-bit editions Microsoft 365 Apps for Enterprise for 64-bit Systems Microsoft 365 Apps for Enterprise for 32-bit Systems

漏洞验证


通过构造 POC 样本,在 Word 组件中复现该漏洞,效果如下:



解决方案

官方修复建议


当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下: 

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21716

升级方法


打开 Office 应用,点击“文件”->“账户”->“Office 更新”->“立即更新”可以更新到最新版本。

临时修复建议


该临时修复建议存在一定风险,建议用户可根据业务系统特性审慎选择采用临时修复方案:


1.对于使用 Outlook 的用户,微软建议用户阅读纯文本格式的电子邮件。

2. 使用 Microsoft Office 文件阻止策略来阻止 Office 打开来自未知或不受信任来源的 RTF 文档。

警告:如果您不正确地使用注册表编辑器,可能会导致严重的问题,可能需要您重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。

参考链接

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-21716

时间轴


2023/2/15

深信服监测到微软官方发布安全补丁。

2023/2/15

深信服千里目安全技术中心发布微软补丁公告。

2023/3/7

深信服千里目安全技术中心发布漏洞通告。


点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。





相关阅读

  • 半导体人值得关注的5个公众号

  • 中国半导体论坛 振兴国产半导体产业!点击 半导体行业圈 → 主页右上角 → 设为星标★推荐:终于,我们把芯片半导体资料整理全了......如何更加高效的获取高质量的信息在碎片化
  • 3月8日投资提示:大中矿业拟2-3亿回购股份

  • 建龙微纳,新中港:可转债3月8日申购大中矿业:拟2亿元至3亿元回购股份华海转债:未来2个月不下修宏发转债:未来3个月不下修关注集思录微信特别提示本文不构成任何投资建议,仅为信息分
  • 退税:关于个人养老金到底值不值?

  • 参与个人养老金到底是否划算,假设博格税率是20%,博格25年退休之后才能提取账户里面的钱,提取的时候还要缴3%的税,另外投资养老Y份额年化收益是10%的话:(1)投资12000块钱25年后是:120
  • [发现春之美]“巾帼新农人”驾着农机奔富路

  • 阳春三月,驱车驶入赣江东岸的江西省吉安市境内,一路向南穿行在纵横交错的机耕道上。车窗外,大片规则的高标准农田里,油菜花似金黄的地毯铺天盖地绵亘在眼前,延伸在湛蓝的天空下。

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 全球首发!荣耀自研芯片!

  • 中国半导体论坛 振兴国产半导体产业!继2月27日巴塞罗那MWC首发之后,荣耀Magic5系列国内发布会受关注程度丝毫不减。3月6日,在荣耀Magic5系列及全场景新品发布会上,荣耀除了发布
  • 德国拟禁止华为、中兴5G部件!

  • 中国半导体论坛 振兴国产半导体产业!根据德国媒体Zeit Online的报道,德国政府可能将计划出台禁令,禁止电信运营商在5G网络建设中采用通讯设备商华为和中兴通讯的部分零件。报
  • 深入了解视觉语言模型

  • 人类学习本质上是多模态 (multi-modal) 的,因为联合利用多种感官有助于我们更好地理解和分析新信息。理所当然地,多模态学习的最新进展即是从这一人类学习过程的有效性中汲取
  • 传京东方将断供苹果?

  • 中国半导体论坛 振兴国产半导体产业!近日,有韩国媒体称,京东方在为苹果iPhone15系列提供OLED屏幕方面遇到困难。不过,据了解,目前各家面板厂都在进行验证测试,谁能拿到苹果订单还
  • TOP 10企业,9家负增长

  • 中国半导体论坛 振兴国产半导体产业!据日经中文网报道,半导体产业面临供过于求危机,世界大型半导体企业的业绩正在进一步恶化,预估全球前10大半导体第一季营收持续恶化,恐仅有博