欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2025 年12月关于 Microsoft Excel 代码执行漏洞安全通告

时间:2025-12-15   来源:    阅读:次

2025年12月15日,信息中心收到一则Microsoft Excel存在代码执行漏洞的信息,漏洞编号:CNVD-2025-30653/CVE-2025-62560,漏洞威胁等级:高危。

一、 漏洞描述

Microsoft Excel 是美国微软(Microsoft)公司 Office 套件中的电子表格处理软件。该软件存在代码执行漏洞,源于不受信任的指针解引用缺陷,攻击者可利用该漏洞在系统上执行任意代码。

二、 影响范围

目前受影响的产品版本:

Microsoft Excel 2016

Microsoft Office Online Server

Microsoft Office 2019

Microsoft 365 Apps for Enterprise

Microsoft Office LTSC 2021

Microsoft Office LTSC for Mac 2021

Microsoft Office LTSC 2024

Microsoft Office LTSC for Mac 2024

三、 解决方案

厂商已发布漏洞修复程序,建议受影响用户及时关注并安装更新:

参考链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62560

信息中心建议受影响的部门及时升级版本进行修复,避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2025年12月15日


请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。