首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >CVE-2025-32717|Microsoft Word 远程代码执行漏洞

CVE-2025-32717|Microsoft Word 远程代码执行漏洞

作者头像
信安百科
发布2025-07-30 15:06:24
发布2025-07-30 15:06:24
14300
代码可运行
举报
文章被收录于专栏:信安百科信安百科
运行总次数:0
代码可运行

0x00 前言

Word是微软开发的文字处理软件,属Office办公套件核心组件。可编辑文档、排版文字、插入图片图表,支持自动纠错、页码设置、样式模板等功能,能生成报告、信函、简历等各类文件,界面直观,兼容性强,是办公、学习中处理文字内容的常用工具。

0x01 漏洞描述

漏洞源于Microsoft Word 对内存中对象的不当处理。攻击者可以通过特制 RTF 文件来利用此漏洞。当用户打开该文档时,攻击者便可以与该用户相同的权限执行任意代码。

0x02 CVE编号

CVE-2025-32717

0x03 影响版本

代码语言:javascript
代码运行次数:0
运行
复制
Microsoft 365 企业版应用:版本 16.0.1 及更高版本(但不包括Office 安全版本中针对 32 位和 64 位系统指定的更新) 
Microsoft Office LTSC for Mac 2021:版本 16.0.1 至版本 16.93.25011212
Microsoft Office LTSC 2024:适用与 Microsoft 365 企业应用版类似的限制
Microsoft Office LTSC for Mac 2024:版本从 1.0.0 到 16.93.25011212 之前

0x04 漏洞详情

https://msrc.microsoft.com/update-guide/releaseNote/2025-Jun

0x05 参考链接

https://msrc.microsoft.com/update-guide/releaseNote/2025-Jun

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-06-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信安百科 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档