📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Picus Security: Microsoft Wordin haavoittuvuuden CVE-2023-21716 tekninen analyysi

Kyberturvallisuusyritys Picus Security on julkaissut yksityiskohtaisen analyysin kriittisestä Microsoft Word -haavoittuvuudesta CVE-2023-21716. Haavoittuvuus mahdollistaa etäkoodin suorituksen ja sen CVSS-pistemäärä on 9,8.

26. heinäkuuta 2026
Picus Security: Microsoft Wordin haavoittuvuuden CVE-2023-21716 tekninen analyysi
Kuva on AI:lla tehty kuvituskuva

Kyberturvallisuusyritys Picus Security on julkaissut syväluotaavan analyysin CVE-2023-21716-haavoittuvuudesta, joka koskee Microsoft Wordia. Tämä kriittinen haavoittuvuus, jonka CVSS-pistemäärä on 9,8, mahdollistaa etäkoodin suorittamisen hyökkääjän niin halutessa.

Haavoittuvuus löydettiin MS Officen RTF-parserista, ja se mahdollistaa hyökkääjälle mielivaltaisten komentosarjojen suorittamisen uhrin oikeuksilla. Hyökkäys voi toteutua jo pelkästään tarkastelemalla haitallista RTF-tiedostoa, ilman että tiedostoa tarvitsee avata kokonaan. Microsoft korjasi haavoittuvuuden helmikuun 2023 tietoturvapäivityksissään.

Picus Security on lisännyt simulaatioita CVE-2023-21716-haavoittuvuuden hyökkäysvektoreista osaksi omaa Tilan kirjastoaan. Tämä analyysi tarjoaa teknistä tietoa haavoittuvuuden toiminnasta, mukaan lukien esimerkin sen hyväksikäytöstä. Yritys kehottaa käyttäjiä päivittämään ohjelmistonsa viipymättä.

Haavoittuvuus vaikuttaa useisiin Microsoft Office-, SharePoint- ja Microsoft 365 -sovellusten versioihin. Picus Security tarjoaa myös ratkaisuja, joilla yritykset voivat testata ja parantaa puolustusmekanismejaan tällaisten uhkien varalta.

Alkuperäinen lähde: picussecurity.com