Microsoft heeft kwetsbaarheden verholpen in Office componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om willekeurige code uit te voeren met rechten van het slachtoffer en zo mogelijk toegang krijgen tot gevoelige gegevens in de context van het slachtoffer. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen.
“`
Microsoft Office:
CVE-IDCVSSImpact
CVE-2024-435767.80Uitvoeren van willekeurige code
CVE-2024-436096.50Voordoen als andere gebruiker
CVE-2024-436167.80Uitvoeren van willekeurige code
Microsoft Office Excel:
CVE-IDCVSSImpact
CVE-2024-435047.80Uitvoeren van willekeurige code
Microsoft Office Visio:
CVE-IDCVSSImpact
CVE-2024-435057.80Uitvoeren van willekeurige code
Microsoft Office SharePoint:
CVE-IDCVSSImpact
CVE-2024-435037.80Verkrijgen van verhoogde rechten
“`