VDB

CVE-2024-38226

CVE-2024-38226 PUBLISHED KEV

In Microsoft 365 Apps, Microsoft Excel 2016, Microsoft Office, Microsoft Office 2019, Microsoft Office Online Server, Microsoft Outlook, Microsoft Publisher 2016, Microsoft SharePoint, Microsoft SharePoint Server 2019 und Microsoft Visio 2016 bestehen mehrere Schwachstellen. Dieser Fehler besteht in Microsoft Publisher aufgrund einer schwachen Durchsetzung von Makrorichtlinien, die dazu entwickelt wurden, nicht vertrauenswürdige oder bösartige Dateien zu blockieren. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion. Das Opfer muss durch Social Engineering dazu gebracht werden, eine speziell gestaltete Datei von einer Website herunterzuladen und zu öffnen.

EPSS 1.43% · 80.9th percentile

Risk Scores

EPSS Score
1.43%
80.9th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Visio 2016
MicrosoftMicrosoft Office for Universal
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office for Android
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Outlook for iOS
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft Publisher 2016
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft SharePoint Enterprise Server 2016

Timeline

  • Sep 10, 2024 CISA KEV Added
  • Sep 10, 2024 VulnCheck KEV Exploitation
  • Sep 10, 2024 CVE Published
  • Sep 10, 2024 PoC Published
  • Sep 11, 2024 EPSS Score
  • Sep 11, 2024 PoC Published
  • Sep 20, 2024 PoC Published
  • Oct 1, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 6, 2024 CVE Updated
  • Nov 9, 2024 EPSS Score
  • Nov 29, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›