- شناسه CVE-2025-21362 :CVE
- CWE-416 :CWE
- yes :Advisory
- منتشر شده: ژانویه 14, 2025
- به روز شده: ژانویه 31, 2025
- امتیاز: 8.4
- نوع حمله: Unknown
- اثر گذاری: Remote code execution(RCE)
- حوزه: نرم افزارهای کاربردی
- برند: Microsoft
- محصول: Microsoft Office
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری در Microsoft Office، Excel و 365 Apps for Enterprise شناسایی شده است. این آسیبپذیری مربوط به بخشی نامشخص از نرمافزار است. ایجاد تغییرات منجر به استفاده از حافظه پس از آزادسازی آن (Use After Free) میشود. حمله از راه دور ممکن است انجام شود. برای رفع این مشکل، توصیه میشود پچ منتشر شده را اعمال کنید.
توضیحات
این آسیبپذیری تحت طبقهبندی CWE-416 قرار دارد. ارجاع به حافظه پس از آزادسازی آن میتواند باعث خرابی برنامه، استفاده از مقادیر غیرمنتظره یا اجرای کد شود. این مشکل بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) تأثیر منفی میگذارد.
سطح اکسپلویتپذیری این مشکل بالا ارزیابی شده است و حمله بدون نیاز به احراز هویت و از راه دور قابل انجام است. اما برای اکسپلویت آن، کاربر باید نوعی تعامل (Interaction) با نرمافزار داشته باشد.
ابزار اسکن آسیبپذیری Nessus با شناسه پلاگین 214131 میتواند وجود این نقص امنیتی را در محیطهای هدف شناسایی کند.
CVSS
Score | Severity | Version | Vector String |
8.4 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RC:C |
لیست محصولات آسیب پذیر
affected | Platforms | Product | Vendor |
affected from 1.0.0 before 16.0.10416.20047 | Unknown | Office Online Server | Microsoft |
affected from 19.0.0 before https://aka.ms/OfficeSecurityReleases | 32-bit Systems, x64-based Systems | Microsoft Office 2019 | Microsoft |
affected from 16.0.1 before https://aka.ms/OfficeSecurityReleases | 32-bit Systems, x64-based Systems | Microsoft 365 Apps for Enterprise | Microsoft |
affected from 16.0.1 before 16.93.25011212 | Unknown | Microsoft Office LTSC for Mac 2021 | Microsoft |
affected from 16.0.1 before https://aka.ms/OfficeSecurityReleases | x64-based Systems, 32-bit Systems | Microsoft Office LTSC 2021 | Microsoft |
affected from 1.0.0 before https://aka.ms/OfficeSecurityReleases | 32-bit Systems, x64-based Systems | Microsoft Office LTSC 2024 | Microsoft |
affected from 1.0.0 before 16.93.25011212 | Unknown | Microsoft Office LTSC for Mac 2024 | Microsoft |
affected from 16.0.0.0 before 16.0.5483.1001 | 32-bit Systems, x64-based Systems | Microsoft Excel 2016 | Microsoft |
لیست محصولات بروز شده
Product | Impact | Max Severity | Build Number |
Microsoft Excel 2016 (64-bit edition) | Remote Code Execution | Critical | 16.0.5483.1001 |
Microsoft Excel 2016 (32-bit edition) | Remote Code Execution | Critical | 16.0.5483.1001 |
Microsoft Office LTSC for Mac 2024 | Remote Code Execution | Critical | 16.93.25011212 |
Microsoft Office LTSC 2024 for 64-bit editions | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Microsoft Office LTSC 2024 for 32-bit editions | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Microsoft Office LTSC 2021 for 32-bit editions | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Microsoft Office LTSC 2021 for 64-bit editions | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Microsoft Office LTSC for Mac 2021 | Remote Code Execution | Critical | 16.93.25011212 |
Microsoft 365 Apps for Enterprise for 64-bit Systems | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Microsoft 365 Apps for Enterprise for 32-bit Systems | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Microsoft Office 2019 for 64-bit editions | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Microsoft Office 2019 for 32-bit editions | Remote Code Execution | Critical | https://aka.ms/OfficeSecurityReleases |
Office Online Server | Remote Code Execution | Critical | 16.0.10416.20047 |
نتیجه گیری
این آسیب پذیری نیاز به تعامل با کاربر دارد، این میتواند به یک اکسپلویت اشاره داشته باشد که در آن مهاجم از طریق مهندسی اجتماعی تلاش میکند قربانی را متقاعد کند که یک فایل خاص را از یک وبسایت دانلود کرده و آن را باز کند، که این عمل منجر به حمله محلی به سیستم قربانی میشود. برای رفع این مشکل، پچ امنیتی توسط مایکروسافت منتشر شده است و توصیه میشود که در اولین فرصت، بهروزرسانی مربوطه نصب شود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-21362
- https://www.cvedetails.com/cve/CVE-2025-21362/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21362
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-21362
- https://vuldb.com/?id.291794
- https://nvd.nist.gov/vuln/detail/cve-2025-21362
- https://cwe.mitre.org/data/definitions/416.html