Microsoft Office Remote Code Execution Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Microsoft Office tiene una falla que permite a un atacante ejecutar código dañino en tu computadora explotando cómo el programa gestiona la memoria. Esto ocurre cuando Office intenta usar datos que ya han sido eliminados, creando una abertura para acciones maliciosas.
Una vulnerabilidad de use-after-free en la gestión de memoria de Microsoft Office permite la ejecución de código local cuando un atacante proporciona entrada especialmente diseñada que causa acceso a regiones de memoria ya liberadas. La vulnerabilidad requiere interacción del usuario para abrir un documento malicioso y resulta en ejecución de código arbitrario con los privilegios del proceso de Office.