Microsoft Word NTLM哈希信息泄露漏洞 (CVE-2023-36761)

漏洞类型 未授权敏感信息泄露 发现时间 2023-09-13 漏洞等级 中危
MPS编号 MPS-mir2-plxk CVE编号 CVE-2023-36761 漏洞影响广度 广

漏洞危害

OSCS 描述
Microsoft Office Word是微软公司的一个文字处理器应用程序。
Microsoft Word受影响版本中存在信息泄露漏洞,使用预览窗格对文件进行预览会触发此漏洞,攻击者通过诱导用户打开恶意文件,从而获取受害者的NTLM 哈希值。
参考链接:https://www.oscs1024.com/hd/MPS-mir2-plxk

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
Microsoft Word 2013 RT Service Pack 1 (-∞, 15.0.5589.1001) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Word 2016 (-∞, 16.0.5413.1000) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft 365 Apps for Enterprise (-∞, 16731.20234) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Office 2019 (-∞, 16731.20234) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Office LTSC 2021 (-∞, 16731.20234) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Word 2013 Service Pack 1 (32-bit editions) (-∞, 15.0.5589.1001) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
参考链接:https://www.oscs1024.com/hd/MPS-mir2-plxk

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-mir2-plxk

https://nvd.nist.gov/vuln/detail/CVE-2023-36761

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-36761

(0)
上一篇 2023年9月14日 下午12:00
下一篇 2023年9月15日 下午4:00

相关推荐

  • Apache Ambari < 2.7.8 XXE注入漏洞 (CVE-2023-50380)

    漏洞类型 XXE 发现时间 2024-02-28 漏洞等级 高危 MPS编号 MPS-2950-d3zu CVE编号 CVE-2023-50380 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Ambari 是一个用于配置、管理和监控 Apache Hadoop 集群的工具。 Apache Ambari

    2024年2月29日
    0
  • Kyverno 镜像摘要验证不当 (CVE-2023-47630)

    漏洞类型 对数据真实性的验证不充分 发现时间 2023-11-15 漏洞等级 高危 MPS编号 MPS-pahu-invz CVE编号 CVE-2023-47630 漏洞影响广度 小 漏洞危害 OSCS 描述 Kyverno是专为Kubernetes设计的策略引擎。 由于Kyverno的策略引擎涉及从容器镜像仓库中拉取镜像,并且没有验证镜像的来源。攻击者可以…

    2023年11月16日
    0
  • Uptime Kuma<1.23.3 存在持久用户会话漏洞 (CVE-2023-44400)

    漏洞类型 会话固定 发现时间 2023-10-10 漏洞等级 中危 MPS编号 MPS-p4yv-trm8 CVE编号 CVE-2023-44400 漏洞影响广度 广 漏洞危害 OSCS 描述 Uptime Kuma 是开源的自托管的监控工具。 1.23.3 之前版本中由于未对用户cookie有效清理并且未有效设置过期时间,当用户注销或修改密码后cookie…

    2023年10月10日
    0
  • 企业微信私有化2.5-2.6.93版本后台 API 未授权访问漏洞 [有POC]

    漏洞类型 未授权敏感信息泄露 发现时间 2023/8/12 漏洞等级 高危 MPS编号 MPS-3mwt-574l CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 企业微信私有化2.5.x版本及2.6.930000版本以下后台中存在接口未授权访问漏洞,攻击者通过访问/cgi-bin/gateway/agentinfo接口可获得Secr…

    2023年9月1日
    0
  • Deno socket 会话数据污染漏洞 (CVE-2024-27935)

    漏洞类型 对错误会话暴露数据元素 发现时间 2024-03-21 漏洞等级 高危 MPS编号 MPS-4dbm-51vn CVE编号 CVE-2024-27935 漏洞影响广度 一般 漏洞危害 OSCS 描述 Deno 是开源的一个简单、现代且安全的 JavaScript 和 TypeScript 运行环境。 在 Deno 的 Node.js 兼容运行环境中…

    2024年3月25日
    0