CVE-2025-47173: fallo de gravedad alta en Microsoft 365 Apps for Enterprise
Microsoft Office Remote Code Execution Vulnerability
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Microsoft Office no valida adecuadamente archivos proporcionados por el usuario, permitiendo que un atacante ejecute código malicioso en tu computadora al abrir un documento especialmente preparado. Esto es peligroso porque le da al atacante control total de tu sistema.
La falta de validación de entrada (CWE-641) en Microsoft Office permite la ejecución arbitraria de código a través de un vector de ataque local al procesar archivos maliciosos. La vulnerabilidad requiere interacción del usuario (abrir un documento) y resulta en ejecución de código con los privilegios del proceso de Office afectado.
En el mismo producto, de las más peligrosas a las menos.