2024年8月14日,我中心收到一则深瞳漏洞实验室监测到一则Microsoft Office Project组件存在远程执行代码漏洞的信息,漏洞编号:CVE-2024-38189,漏洞威胁等级:高危。
影响范围:
目前受影响的Office Project版本:
Microsoft Office LTSC 2021 for 64-bit editions
Microsoft Office LTSC 2021 for 32-bit editions
Microsoft Project 2016 (64-bit edition)
Microsoft Project 2016 (32-bit edition)
Microsoft 365 Apps for Enterprise for 64-bit Systems
Microsoft 365 Apps for Enterprise for 32-bit Systems
Microsoft Office 2019 for 64-bit editions
Microsoft Office 2019 for 32-bit editions
利用条件:
1、用户认证:不需要用户认证
2、前置条件:“阻止在来自Internet的Office文件中运行宏“策略关闭且“VBA 宏通知设置”未启用
3、触发方式:远程
综合评价:
<综合评定利用难度>:困难。
<综合评定威胁等级>:高危,能造成远程代码执行。
官方解决方案:
当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁。下载链接如下:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38189
信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,避免漏洞被恶意利用,并做好二次核查。若有疑问请联系信息中心。
信息中心
2024年8月14日