欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

2024年8月关于Microsoft Project远程执行代码漏洞的安全通告

时间:2024-08-15   来源:    阅读:次

2024年8月14日,我中心收到一则深瞳漏洞实验室监测到一则Microsoft Office Project组件存在远程执行代码漏洞的信息,漏洞编号:CVE-2024-38189,漏洞威胁等级:高危。

影响范围:

目前受影响的Office Project版本:

Microsoft Office LTSC 2021 for 64-bit editions

Microsoft Office LTSC 2021 for 32-bit editions

Microsoft Project 2016 (64-bit edition)

Microsoft Project 2016 (32-bit edition)

Microsoft 365 Apps for Enterprise for 64-bit Systems

Microsoft 365 Apps for Enterprise for 32-bit Systems

Microsoft Office 2019 for 64-bit editions

Microsoft Office 2019 for 32-bit editions

利用条件:

1、用户认证:不需要用户认证

2、前置条件:“阻止在来自Internet的Office文件中运行宏“策略关闭且“VBA 宏通知设置”未启用

3、触发方式:远程

综合评价:

<综合评定利用难度>:困难。

<综合评定威胁等级>:高危,能造成远程代码执行。

官方解决方案:

当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。下载链接如下:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38189

信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,避免漏洞被恶意利用,并做好二次核查。若有疑问请联系信息中心。

信息中心

2024年8月14日

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。