خانه » CVE-2024-43609

CVE-2024-43609

آسیب پذیری جعل آفیس مایکروسافت

توسط Vulnerbyte Alerts
55 بازدید

چکیده

این آسیب پذیری به آن‌ها اجازه می‌دهد تا محتوای اسناد یا لینک‌های مخرب را با استفاده از تکنیک های جعل به گونه‌ای ارائه دهند که معتبر به نظر برسند و کاربران را فریب دهند تا اقدامات غیرامنیتی ای مانند کلیک بر روی لینک‌های مخرب یا ارائه اطلاعات حساس را انجام دهند.

توضیحات

برای سوءاستفاده از این آسیب پذیری، مهاجم نیاز به تعامل قربانی دارد. به عنوان مثال، کاربر باید یک سند مخرب را باز کند یا بر روی لینکی کلیک کند که به طور خاص برای اکسپلویت از این نقص طراحی شده است.

اکسپلویت کردن این آسیب پذیری می‌تواند کاربران را گمراه کند و اطلاعات حساس مانند کلمات عبور یا داده‌های شخصی را در اختیار مهاجم قرار دهد. استفاده از CWE برای اعلام مشکل منجر به CWE-200 می شود. این محصول اطلاعات حساس را در اختیار بازیگری قرار می دهد که صریحاً مجاز به دسترسی به آن اطلاعات نیست. اسکنر آسیب‌پذیری Nessus افزونه‌ای با شناسه 208746 (به‌روزرسانی‌های امنیتی برای محصولات Microsoft Office C2R (اکتبر 2024)) ارائه می‌کند که به تعیین وجود نقص در یک محیط هدف کمک می‌کند. استفاده از پچ می تواند این مشکل را برطرف کند.

احتمال اکسپلویت از این آسیب پذیری در 30 روز آینده 0.15% است.

CVSS

Score Severity Version Vector String
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C

لیست محصولات آسیب پذیر

Product Platforms Versions
Microsoft Office LTSC 2024 x64-based Systems, 32-bit Systems affected from 1.0.0 before https://aka.ms/OfficeSecurityReleases
Microsoft Office 2019 32-bit Systems, x64-based Systems affected from 19.0.0 before https://aka.ms/OfficeSecurityReleases
Microsoft 365 Apps for Enterprise 32-bit Systems, x64-based Systems affected from 16.0.1 before https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2021 x64-based Systems, 32-bit Systems affected from 16.0.1 before https://aka.ms/OfficeSecurityReleases
Microsoft Office 2016 32-bit Systems, x64-based Systems affected from 16.0.0 before 16.0.5469.1001

لیست محصولات بروزرسانی شده

Product Impact Max Severity Build Number
Microsoft Office 2016 (64-bit edition)  

Spoofing

Important 16.0.5469.1001
Microsoft Office 2016 (32-bit edition)  

Spoofing

Important 16.0.5469.1001
Microsoft Office LTSC 2021 for 32-bit editions  

Spoofing

Important https://aka.ms/OfficeSecurityReleases
 

Microsoft Office LTSC 2021 for 64-bit editions

 

Spoofing

Important https://aka.ms/OfficeSecurityReleases
Microsoft 365 Apps for Enterprise for 64-bit Systems  

Spoofing

Important https://aka.ms/OfficeSecurityReleases
Microsoft 365 Apps for Enterprise for 32-bit Systems  

Spoofing

Important https://aka.ms/OfficeSecurityReleases
Microsoft Office 2019 for 64-bit editions  

Spoofing

Important https://aka.ms/OfficeSecurityReleases
Microsoft Office 2019 for 32-bit editions  

Spoofing

Important https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2024 for 32-bit editions  

Spoofing

Important https://aka.ms/OfficeSecurityReleases
Microsoft Office LTSC 2024 for 64-bit editions  

Spoofing

Important https://aka.ms/OfficeSecurityReleases

 نتیجه گیری

جهت حفظ امنیت به روز رسانی های امنیتی ارائه شده توسط مایکروسافت را در اسرع وقت اعمال کنید. برای آگاهی رسانی به کاربران در مورد خطرات باز کردن فایل های غیرقابل اعتماد یا کلیک کردن بر روی لینکهای مشکوک آموزش دهید، زیرا تعامل کاربر برای بهره برداری در این آسیب پذیری لازم است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2024-43609
  2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43609
  3. https://vuldb.com/?id.279761
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-43609
  5. https://www.cvedetails.com/cve/CVE-2024-43609/

همچنین ممکن است دوست داشته باشید

پیام بگذارید