Microsoft Office Memory Corruption Vulnerability — Microsoft Office contains a memory corruption vulnerability due to the way objects are handled in memory. Successful exploitation allows for remote code execution in the context of the current user. This vulnerability is known to be chained with CVE-2018-0798.
Microsoft Office contains a memory corruption vulnerability in object handling that enables remote code execution under the current user's privileges. This critical flaw is frequently exploited in conjunction with CVE-2018-0798 in targeted attacks.
تؤثر هذه الثغرة على معالجة الكائنات في الذاكرة بطريقة غير آمنة مما يسمح بتنفيذ أكواد عشوائية. يتم استغلالها عادة عبر مستندات Office مرسلة بالبريد الإلكتروني. الثغرة مرتبطة بـ CVE-2018-0798 وتشكل خطراً عالياً على المؤسسات.
يحتوي Microsoft Office على ثغرة تسرب الذاكرة في معالجة الكائنات تمكن من تنفيذ أكواد بعيدة بصلاحيات المستخدم الحالي. هذا الخلل الحرج يتم استغلاله بشكل متكرر مع CVE-2018-0798 في الهجمات الموجهة.
Apply Microsoft security updates immediately. Update all Office versions to patched releases. Disable Office macros by default. Implement email filtering to block suspicious attachments. Use application whitelisting and enforce principle of least privilege.
تطبيق تحديثات الأمان من Microsoft فوراً. تحديث جميع إصدارات Office إلى الإصدارات المصححة. تعطيل وحدات الماكرو في Office افتراضياً. تطبيق تصفية البريد الإلكتروني لحجب المرفقات المريبة. استخدام القائمة البيضاء للتطبيقات وفرض مبدأ الحد الأدنى من الصلاحيات.