【高危】Microsoft Office Visio 远程执行代码漏洞

news/2025/3/14 18:22:00/

漏洞描述

Microsoft Office Visio 是微软公司开发的一款流程图和矢量图绘制工具。

Microsoft Office Visio 受影响版本中,当解析攻击者恶意制作的Visio文件时,攻击者可以在应用程序上下文执行任意代码。

漏洞名称Microsoft Office Visio 远程执行代码漏洞
漏洞类型代码注入
发现时间2023/8/9
漏洞影响广度广
MPS编号MPS-9pik-asyn
CVE编号CVE-2023-36865
CNVD编号-

影响范围

Microsoft Office LTSC 2021@[32-bit editions, 64-bit editions]

Microsoft 365 Apps for Enterprise@[32-bit Systems, 64-bit Systems]

Microsoft Office 2019@[32-bit editions, 64-bit editions]

修复方案

不使用 Microsoft Office Visio 解析不受信任的文件

参考链接

https://www.oscs1024.com/hd/MPS-9pik-asyn

https://nvd.nist.gov/vuln/detail/CVE-2023-36865

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36865

关于墨菲安全

墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,核心团队来自百度、华为、乌云等企业,公司为客户提供完整的软件供应链安全管理平台,围绕SBOM提供软件全生命周期的安全管理,平台能力包括软件成分分析、源安全管理、容器镜像检测、漏洞情报预警及商业软件供应链准入评估等多个产品。为客户提供从供应链资产识别管理、风险检测、安全控制、一键修复的完整控制能力。
开源项目:https://github.com/murphysecurity/murphysec/?sf=qbyj

产品可以极低成本的和现有开发流程中的各种工具一键打通,包括 IDE、Gitlab、Bitbucket、Jenkins、Harbor、Nexus 等数十种工具无缝集成。
免费代码安全检测工具: https://www.murphysec.com/?sf=qbyj
免费情报订阅: https://www.oscs1024.com/cm/?sf=qbyj

在这里插入图片描述


http://www.ppmy.cn/news/1019718.html

相关文章

windos wsl2 docker unix:///var/run/docker.sock

解决方案 问题如下 rootDESKTOP-VM0J0I4:~# docker ps Cannot connect to the Docker daemon at unix:///var/run/docker.sock. Is the docker daemon running?启动下docker sudo service docker startcsdn 等风来不如迎风去 htp://t.csdn.cn/Gh365

List和数组互转方法以及踩坑点

一、数组转List 1. 使用for循环逐个添加 String[] array {"A", "B", "C"}; List<String> list new ArrayList<>(); for (String element : array) {list.add(element); }2. 使用Arrays.asList(arr) String[] array {"A&q…

推荐算法知识

有志者&#xff0c;事竟成 1. 联盟的含义 2. Attention 3. Transformer 4. Learning to rank的三种方式 1. point-wise 2. pair-wise 3. list-wise 5. 推荐系统中的校准&#xff08;如保序回归等&#xff09; 6. 推荐系统中的偏差与处理&#xff08;如位置偏差等&#xff09…

ApplicationContextInitializer

目录 在何处执行&#xff1f;何时初始化&#xff1f;自己写一个ApplicationContextInitializer 那这个类的设计具体有什么作用呢&#xff1f;&#xff1f;1. DelegatingApplicationContextInitializer2. SharedMetadataReaderFactoryContextInitializer3. ContextIdApplication…

Android模板设计模式之 - 构建整个应用的BaseActivity

1. 模式介绍 模式的定义 定义一个操作中的算法的框架&#xff0c;而将一些步骤延迟到子类中。使得子类可以不改变一个算法的结构即可重定义该算法的某些特定步骤。 模式的使用场景 1.多个子类有公有的方法&#xff0c;并且逻辑基本相同时。 2.重要、复杂的算法&#xff0c;可…

Windows 7 CDC 串口驱动,GD32

Windows 7 自带 CDC 串口类设备的驱动程序文件 usbser.sys&#xff0c;所缺的是驱动配置文件 usbser.inf 文件&#xff0c;将 Windows 10 的 usbser.inf 文件拷贝到 Windows 7&#xff0c;注释掉 SourceDisksNames 和 SourceDisksFiles 部分就可以作为 Windows 7 的 CDC 串口类…

恒运资本:股票印花税下降有什么影响?什么原因导致下降?

在进行股票教育过程中是需求收取必定的手续费的&#xff0c;比如说买卖佣钱、印花税、过户费等等。那么股票印花税下降有什么影响&#xff1f;什么原因导致下降&#xff1f;下面就由恒运资本为大家剖析&#xff1a; 股票印花税下降有什么影响&#xff1f; 1、对于企业&#xf…

日常工具 之 一些 / 方便好用 / 免费 / 在线 / 工具整理

日常工具 之 一些 / 方便好用 / 免费 / 在线 / 工具整理 目录 日常工具 之 一些 / 方便好用 / 免费 / 在线 / 工具整理 1、在线Json &#xff0c;可以在线进行json 格式验证&#xff0c;解析转义等操作 2、Gif动图分解&#xff0c;在线把 gif 图分解成一张张单图 3、在线P…