Microsoftが2件のRCE脆弱性を修正した「Office for Mac v16.69」をリリースしています。詳細は以下から。
Microsoftは現地時間2023年01月10日、同社のオフィススイート「Microsoft 365」および「Office for Mac 2019/2021」をバージョン16.69へアップデートし、2件のRCE(Remote Code Execution)脆弱性を修正したと発表しています。
Security updates
- CVE-2023-21734
- CVE-2023-21735
Release notes for Office for Mac – Office release notes – Microsoft Learn
Microsoftは現在のところ2件のRCE脆弱性について詳細を公開していませんが、どちらもCVE:3.1のBase Metricsが7.8、Temporal Metricsが6.8で、悪意のある攻撃者がユーザーにファイルを開かせることでMicrosoft Officeを介して任意のコードが実行される可能性があるとしているので、ユーザーの方は時間を見つけてアップデートすることをおすすめします。
- Release notes for Office for Mac – Office release notes – Microsoft Learn
コメント