MicrosoftがRCE脆弱性を修正した「Excel for Mac v16.71」をリリースしています。詳細は以下から。
Microsoftは現地時間2023年03月15日、同社のオフィススイート「Microsoft 365」および「Office for Mac 2019/2021」の月例アップデートとなる「Microsoft 365/Office 2019, 2021 v16.71」をリリースし、この中でExcel for MacのRemote Code Execution(RCE)脆弱性を修正したと発表しています。
Excel
- CVE-2023-23399
Release notes for Office for Mac – Office release notes – Microsoft Learn
Excel for Mac v16.71で修正されたRCE脆弱性(CVE-2023-23399)は、CVE:3.1のBase Metricsが7.8、Temporal Metricsが6.8のImportantとなっており、悪意のある攻撃者がユーザーに悪意のあるExcelファイルを開かせることで任意のコードが実行される可能性があるとしているので、Officeユーザーの方は時間を見つけてアップデートすることをおすすめします。
- Release notes for Office for Mac – Office release notes – Microsoft Learn
- CVE-2023-23399 – Microsoft Excel Remote Code Execution Vulnerability – Microsoft
コメント