[TLP:CLEAR] Microsoft Excel, Office a 365 opravujú vysoko závažnú zraniteľnosť
Microsoft opravuje vysoko závažnú zraniteľnosť v produktoch MS Excel, Office a 365 [1]. Oprava pre MS Excel sa nachádza v builde 16.0.5561.1001 [1] a opravené buildy MS Office a 365 bude pre kontrolu možné nájsť na [2].
Neautentizovanému vzdialenému útočníkovi je pomocou sociálneho inžinierstva umožnené donútiť obeť útoku k otvoreniu špeciálne vytvoreného súboru a vykonať tak kód na postihnutom stroji [1].
Zraniteľnosť sa nachádza v produkte Microsoft Excel 2016 vo verziách <16.0.5561.1001.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Viac informácií:
Odkazy
Za CESNET-CERTS Martin Krajči dňa 4. 8. 2026.