Microsoft Office Uzaktan Kod Çalıştırma Zafiyeti

Microsoft Office Uzaktan Kod Çalıştırma Zafiyeti

Microsoft tarafından, Office ürününü etkileyen bir uzaktan kod çalıştırma zafiyeti duyurulmuştur.

Microsoft Office Uzaktan Kod Çalıştırma Zafiyeti

Zafiyetin sömürülmesi durumunda bir saldırgan kullanıcı bilgisayarı üzerinde kod çalıştırabilir.

Etkilenen Sistemler

  • Microsoft Office 2013 Service Pack 1 (64-bit editions)
  • Microsoft Office 2013 Service Pack 1 (32-bit editions)
  • Microsoft Office 2013 RT Service Pack 1
  • Microsoft Office 2016 (64-bit edition)
  • Microsoft Office 2016 (32-bit edition)
  • Microsoft Office LTSC 2021 for 32-bit editions
  • Microsoft Office LTSC 2021 for 64-bit editions
  • Microsoft Office LTSC for Mac 2021
  • Microsoft 365 Apps for Enterprise for 64-bit Systems
  • Microsoft 365 Apps for Enterprise for 32-bit Systems
  • Microsoft Office 2019 for Mac
  • Microsoft Office 2019 for 64-bit editions
  • Microsoft Office 2019 for 32-bit editions

IoC’ler

-

Çözüm Önerileri

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-38048 adresinde belirtilen uygun yamaların geçilmesi önerilmektedir.

CVE / CWE

CVE-2022-38048

Ek Bilgiler

* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.