自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟office組件MSGraph多安全漏洞

安全 應(yīng)用安全
微軟Office是幾乎每臺(tái)計(jì)算機(jī)上都有的軟件,并融入在了outlook、office在線等微軟和Windows生態(tài)中。Checkpoint研究人員在對(duì)office組件MSGraph COM進(jìn)行模糊測(cè)試時(shí)發(fā)現(xiàn)了多個(gè)影響整個(gè)生態(tài)安全的安全漏洞。

[[405634]]

CheckPoint研究人員在對(duì)微軟office組件MSGraph進(jìn)行模糊測(cè)試時(shí)發(fā)現(xiàn)了多個(gè)安全漏洞。

微軟Office是幾乎每臺(tái)計(jì)算機(jī)上都有的軟件,并融入在了outlook、office在線等微軟和Windows生態(tài)中。Checkpoint研究人員在對(duì)office組件MSGraph COM進(jìn)行模糊測(cè)試時(shí)發(fā)現(xiàn)了多個(gè)影響整個(gè)生態(tài)安全的安全漏洞。

MSGraph COM組件

MSGraph COM組件(MSGraph.Chart.8, GRAPH.EXE)是一個(gè)非常古老的office組件,從Office 2003版本來說就存在了。該組件嵌入在微軟office產(chǎn)品中,用來展示圖表。但該組件并沒有得到安全人員的關(guān)注。

從供給的角度來看,MSGraph與Microsoft Equation Editor 3.0非常相似。但與Equation Editor不同的是,MSGraph會(huì)在每次office補(bǔ)丁中更新,并接收到最新的補(bǔ)丁,這使得成功利用變得非常困難。

圖1: Excel文檔中嵌入的MSGraph編輯器

安全漏洞

研究人員對(duì)MSGraph進(jìn)行模糊測(cè)試發(fā)現(xiàn)了其中4個(gè)安全漏洞,分別是:

  • CVE-2021-31179 – 內(nèi)存破壞
  • CVE-2021-31174 – OOBR
  •  CVE-2021-31178 – 整數(shù)溢出
  •  CVE-2021-31939 – UAF

代碼相似性

研究人員在MSGraph中發(fā)現(xiàn)了有漏洞的函數(shù)后,研究人員通過代碼相似性檢查發(fā)現(xiàn)該有漏洞的函數(shù)廣泛應(yīng)用于office產(chǎn)品中,比如Excel (EXCEL.EXE)、office在線服務(wù)器(EXCELCNV.EXE)和Excel OSX版本。研究人員在這些產(chǎn)品中都復(fù)現(xiàn)了這些漏洞。

如下圖所示,漏洞利用后會(huì)導(dǎo)致奔潰。

微軟office組件MSGraph多安全漏洞

圖2: CVE-2021-31174漏洞 OfficeOnline復(fù)現(xiàn)

微軟office組件MSGraph多安全漏洞

圖3: CVE-2021-31174漏洞 Excel復(fù)現(xiàn)

微軟office組件MSGraph多安全漏洞

圖4: CVE-2021-31174漏洞 MSGraph復(fù)現(xiàn)

總結(jié)

雖然研究人員只測(cè)試一個(gè)office組件,但卻發(fā)現(xiàn)了多個(gè)影響office產(chǎn)品生態(tài)的安全漏洞。研究結(jié)果表明文件可以以不同的方式嵌入來在不同的平臺(tái)上利用不同office產(chǎn)品的漏洞。

本文翻譯自:https://research.checkpoint.com/2021/fuzzing-the-office-ecosystem/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2009-02-19 17:36:13

Windows MobMy Phone

2010-09-07 14:19:29

2023-07-14 11:58:43

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2014-03-02 15:06:33

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2009-12-11 16:28:09

2012-04-28 14:00:06

2009-10-10 13:57:42

微軟windows 7補(bǔ)丁

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2022-07-12 19:43:41

WPSOffice

2013-05-07 13:32:25

2010-07-26 15:37:12

telnet安全漏洞

2014-05-04 12:58:10

安全漏洞修復(fù)補(bǔ)丁

2022-06-06 14:32:36

安全漏洞微軟

2014-06-03 11:36:18

2009-04-09 08:57:22

Windows 7微軟操作系統(tǒng)

2010-08-11 14:59:35

2014-06-03 09:23:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)