CVE-2025-47173: falha de alta gravidade em Microsoft 365 Apps for Enterprise
Microsoft Office Remote Code Execution Vulnerability
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Microsoft Office não valida adequadamente arquivos fornecidos pelo usuário, permitindo que um atacante execute código malicioso no seu computador ao abrir um documento especialmente preparado. Isso é perigoso porque dá ao atacante controle total do seu sistema.
A falha de validação de entrada (CWE-641) no Microsoft Office permite execução arbitrária de código através de um vetor de ataque local ao processar arquivos maliciosos. A vulnerabilidade requer interação do usuário (abrir um documento) e resulta em execução de código com os privilégios do processo Office afetado.
No mesmo produto, das mais perigosas para as menos.