MicrosoftWord远程代码执行漏洞(CVE-2023-21716)

2023-03-09 13:04:51

漏洞描述

可信安全团队监测到Microsoft Word远程代码执行漏洞PoC在互联网上公开,漏洞编号:CVE-2023-21716,漏洞等级:高危。该漏洞存在于Microsoft WordRTF解析器(wwlib)中,是一个远程代码执行漏洞,攻击者可以制作包含过多字体表项的RTF文件,并诱导用户打开来利用此漏洞。攻击者可利用多种方式诱导用户下载并打开特制文档,如电子邮件、即时消息等等。用户使用预览窗格也会触发此漏洞。成功利用此漏洞可能在目标系统上以该用户权限执行代码。


阅读(0) 收藏(0) 转载(0) 举报/Report
相关阅读

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有