CVE-2025-24036 PUBLISHED

Es gibt mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft Office Online Server, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, auch mit Administratorrechten, um erhöhte Rechte, sogar Root-Rechte, zu erlangen und vertrauliche Informationen preiszugeben. Die erfolgreiche Ausnutzung einiger der Schwachstellen erfordert die Interaktion des Benutzers, d. h. das Opfer muss eine speziell gestaltete Datei herunterladen und öffnen. Viele der Schwachstellen erfordern bestimmte Bedingungen, z. B. muss der Angreifer eine Race Condition gewinnen oder sich zuerst beim System anmelden und eine speziell gestaltete Anwendung ausführen. Mehrere Schwachstellen erfordern erhöhte Rechte, um erfolgreich ausgenutzt werden zu können.

EPSS 0.10% · 27.8th percentile

Risk Scores

EPSS Score
0.10%
27.8th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Office 2016
MicrosoftMicrosoft Office Online Server
MicrosoftMicrosoft SharePoint Server Subscription Edition
MicrosoftMicrosoft 365 Apps
MicrosoftMicrosoft SharePoint Server 2019
MicrosoftMicrosoft Office 2019
MicrosoftMicrosoft Office LTSC for Mac 2021
MicrosoftMicrosoft Excel 2016
MicrosoftMicrosoft SharePoint Enterprise Server 2016
MicrosoftMicrosoft Office LTSC 2021
MicrosoftMicrosoft Office LTSC for Mac 2024
MicrosoftMicrosoft Office LTSC 2024

Timeline

References

Open in Interactive Console →