CVE-2025-21363 PUBLISHED

In Microsoft Excel 2016, Microsoft Access 2016, Microsoft Office 2016, Microsoft Outlook 2016, Microsoft Office Online Server, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps, Microsoft Office, Microsoft Outlook und Microsoft OneNote bestehen mehrere Schwachstellen. Ein lokaler oder entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Berechtigungen zu erlangen, von denen einige dazu verwendet werden können, Befehle als Root auszuführen, beliebigen Code im Kontext der Anwendung auszuführen, einen Server-Spoofing-Angriff zu starten und Sicherheitsmaßnahmen zu umgehen, einschließlich Office-Makrorichtlinien und Windows Defender Application Control Enforcement. Viele der Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. So muss das Opfer eine speziell gestaltete Datei öffnen oder auf einen bösartigen Link klicken. Einige der Schwachstellen erfordern eine bestimmte Stufe oder Berechtigung, um erfolgreich ausgenutzt werden zu können, z. B. die Erlaubnis des Website-Besitzers.

EPSS 1.69% · 82.1th percentile

Risk Scores

EPSS Score
1.69%
82.1th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Office for Mac
MicrosoftMicrosoft OneNote for Mac
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft Office for Universal
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft Access 2016
MicrosoftMicrosoft Office LTSC for Mac 2024
MicrosoftMicrosoft Office LTSC 2024
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft Outlook 2016
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Office 2016
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft Outlook for Mac
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft Office for iOS
MicrosoftMicrosoft Office for Android
MicrosoftMicrosoft Office LTSC for Mac 2021

Timeline

References

Open in Interactive Console →