Microsoft Word NTLM哈希信息泄露漏洞 (CVE-2023-36761)

漏洞类型 未授权敏感信息泄露 发现时间 2023-09-13 漏洞等级 中危
MPS编号 MPS-mir2-plxk CVE编号 CVE-2023-36761 漏洞影响广度 广

漏洞危害

OSCS 描述
Microsoft Office Word是微软公司的一个文字处理器应用程序。
Microsoft Word受影响版本中存在信息泄露漏洞,使用预览窗格对文件进行预览会触发此漏洞,攻击者通过诱导用户打开恶意文件,从而获取受害者的NTLM 哈希值。
参考链接:https://www.oscs1024.com/hd/MPS-mir2-plxk

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
Microsoft Word 2013 RT Service Pack 1 (-∞, 15.0.5589.1001) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Word 2016 (-∞, 16.0.5413.1000) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft 365 Apps for Enterprise (-∞, 16731.20234) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Office 2019 (-∞, 16731.20234) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Office LTSC 2021 (-∞, 16731.20234) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
Microsoft Word 2013 Service Pack 1 (32-bit editions) (-∞, 15.0.5589.1001) 补丁 官方已发布安全补丁,建议受影响的用户尽快升级至安全版本:https://msrc.microsoft.com/update-guide/releaseNote/2023-Sep
参考链接:https://www.oscs1024.com/hd/MPS-mir2-plxk

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-mir2-plxk

https://nvd.nist.gov/vuln/detail/CVE-2023-36761

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-36761

(0)
上一篇 2023年9月14日 下午12:00
下一篇 2023年9月15日 下午4:00

相关推荐

  • django-filer 存储型XSS

    漏洞类型 XSS 发现时间 2023/7/6 漏洞等级 中危 MPS编号 MPS-umly-9j1t CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 django-filer是一款django 的文件和图像管理应用程序。在受影响版本中由于django-filer 未对接收的SVG文件进行安全校验,如果受害者打开攻击者构造的恶意SVG文…

    2023年8月30日
    0
  • minizip-ng<4.0.3 存在堆缓冲区溢出漏洞 (CVE-2023-48106)

    漏洞类型 堆缓冲区溢出 发现时间 2023-11-23 漏洞等级 高危 MPS编号 MPS-7wpn-d9ve CVE编号 CVE-2023-48106 漏洞影响广度 小 漏洞危害 OSCS 描述 minizip-ng 是一个开源的压缩库,用于创建和解压ZIP格式文件。 minizip-ng 4.0.3之前版本中的 mz_os.c#mz_path_resol…

    2023年11月23日
    0
  • Envoy PROXY协议身份验证绕过漏洞 (CVE-2024-23324)

    漏洞类型 输入验证不恰当 发现时间 2024-02-10 漏洞等级 高危 MPS编号 MPS-x4yl-9mrt CVE编号 CVE-2024-23324 漏洞影响广度 小 漏洞危害 OSCS 描述 Envoy 是一款高性能的服务代理。 在受影响版本中,由于PROXY协议实现未过滤非UTF-8字符,当 failure_mode_allow 设置为 true …

    2024年2月12日
    0
  • PHP CGI Windows下远程代码执行漏洞 (CVE-2024-4577)

    漏洞类型 输入验证不恰当 发现时间 2024-06-07 漏洞等级 高危 MPS编号 MPS-wk9q-5g71 CVE编号 CVE-2024-4577 漏洞影响广度 漏洞危害 OSCS 描述 PHP是一种在服务器端执行的脚本语言。 在 PHP 的 8.3.8 版本之前存在命令执行漏洞,由于 Windows 的 “Best-Fit Mapping…

    漏洞 2024年6月7日
    0
  • Axios XSRF-TOKEN CSRF漏洞 (CVE-2023-45857)

    漏洞类型 侵犯隐私 发现时间 2023-11-09 漏洞等级 高危 MPS编号 MPS-v3q7-sjd2 CVE编号 CVE-2023-45857 漏洞影响广度 广 漏洞危害 OSCS 描述 Axios 是一个基于 Promise 的浏览器和 Node.js 的 HTTP 客户端。 在 Axios 受影响版本中,当 XSRF-TOKEN cookie 可用…

    2023年11月10日
    0