📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Picus Security analyserar Microsoft Word-sårbarhet CVE-2023-21716

Cybersäkerhetsföretaget Picus Security har publicerat en detaljerad analys av den kritiska Microsoft Word-sårbarheten CVE-2023-21716. Sårbarheten möjliggör fjärrkörning av kod och har en CVSS-poäng på 9,8.

26 juli 2026
Picus Security analyserar Microsoft Word-sårbarhet CVE-2023-21716
Bilden är en AI-genererad illustration

Cybersäkerhetsföretaget Picus Security har släppt en djupgående analys av sårbarheten CVE-2023-21716, som påverkar Microsoft Word. Denna kritiska sårbarhet, med en CVSS-poäng på 9,8, tillåter fjärrkörning av kod om den utnyttjas.

Sårbarheten är en felaktighet i MS Office RTF-parser som kan leda till att angripare exekverar godtyckliga kommandon med offrets privilegier. Ett angrepp kan initieras bara genom att förhandsgranska en skadlig RTF-fil, utan att filen behöver öppnas. Microsoft släppte en korrigering för sårbarheten under sin Patch Tuesday i februari 2023.

Picus Security har lagt till simuleringar av attacker som utnyttjar CVE-2023-21716 i sitt Threat Library. Analysen ger teknisk insikt i hur sårbarheten fungerar, inklusive ett exempel på ett proof-of-concept-exploatering. Företaget rekommenderar starkt att användare uppdaterar sina system omedelbart.

Sårbarheten påverkar en rad versioner av Microsoft Office, SharePoint och Microsoft 365-appar. Picus Security erbjuder även lösningar för organisationer att testa och förbättra sina försvarsåtgärder mot sådana hot.

Ursprunglig källa: picussecurity.com