CVE-2024-43576
Es bestehen mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office. Diese Fehler werden durch mehrere sicherheitsrelevante Probleme verursacht, wie z. B. ein Use-after-free, eine unzureichende UI-Warnung vor gefährlichen Operationen oder einen nicht vertrauenswürdigen Suchpfad. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, seine Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt zu werden.
EPSS 1.24% · 79.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Office LTSC 2021 | |
| Microsoft | Microsoft SharePoint Server Subscription Edition | |
| Microsoft | Microsoft Office LTSC 2024 | |
| Microsoft | Microsoft Excel 2016 | |
| Microsoft | Microsoft 365 Apps | |
| Microsoft | Microsoft Office 2016 | |
| Microsoft | Microsoft SharePoint Server 2019 | |
| Microsoft | Microsoft Office 2019 | |
| Microsoft | Microsoft SharePoint Enterprise Server 2016 |
Exploit Intelligence
Timeline
- Oct 8, 2024 CVE Published
- Oct 8, 2024 PoC Published
- Oct 9, 2024 EPSS Score
- Oct 14, 2024 Coalition ESS Score
- Oct 17, 2024 Coalition ESS Score
- Oct 22, 2024 Coalition ESS Score
- Oct 28, 2024 EPSS Score
- Dec 6, 2024 EPSS Score
- Dec 24, 2024 EPSS Score
- Jan 12, 2025 EPSS Score
- Jan 31, 2025 EPSS Score
- Feb 17, 2025 Coalition ESS Score