[WYSOKA] 0 Day dla MS Office – podatność CVE-2023-36884

Microsoft opublikował rozwiązanie tymczasowe mitygujące podatność CVE-2023-36884 (0-day), która umożliwia zdalne wykonanie kodu HTML na hostach posiadających pakiet oprogramowania Microsoft Office. Problem dotyczy Office365 Semi-Annual Channel Extended (w szczególności wersji 2208 i 2202). 

Aby zminimalizować ryzyko związane z wykorzystaniem podatności należy wykonać jeden z poniższych kroków; niestety ich realizacja ogranicza funkcjonalność pakietu więc może mieć wpływ na biznes:

Lista aplikacji:

  • Excel.exe
  • Graph.exe
  • MSAccess.exe
  • MSPub.exe
  • Powerpnt.exe
  • Visio.exe
  • WinProj.exe
  • WinWord.exe
  • Wordpad.exe

Więcej informacji: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884