PT-2022-3303 · Microsoft · Office+3
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Microsoft Office (versões afetadas não especificadas)
Microsoft SharePoint Server (versões afetadas não especificadas)
Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Microsoft Office Web Apps Server (versões afetadas não especificadas)
Microsoft Office Online Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à proteção insuficiente dos dados do serviço, que pode ser explorada pela abertura de um arquivo malicioso especialmente criado, permitindo que um invasor obtenha acesso não autorizado a informações protegidas. Trata-se de um problema de divulgação de informações que afeta o sistema.
Recomendações
Para o Microsoft Office, atualize para uma versão que inclua a correção para este problema.
Para o Microsoft SharePoint Server, considere restringir o acesso a dados confidenciais até que um patch esteja disponível.
Para o Microsoft SharePoint Enterprise Server, o Microsoft Office Web Apps Server e o Microsoft Office Online Server, restrinja o acesso a componentes potencialmente vulneráveis para minimizar o risco de exploração.
Como solução alternativa temporária, considere evitar o uso de recursos potencialmente vulneráveis nesses produtos até que um patch esteja disponível.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office
Office Online Server
Office Web Apps Server
Sharepoint Server