Microsoft Office 产品的安全更新(2026 年 7 月)(macOS)

high Nessus 插件 ID 326952

简介

远程主机上安装的 Microsoft Office 产品受到多个漏洞影响

描述

远程主机上安装的 Microsoft Office for Mac 版本受到 july-14-2026 公告中提及的多个漏洞影响。

- Microsoft Office 中的越界读取漏洞允许未经授权的攻击者在本地执行代码。
(CVE-2026-55045)

- Microsoft Office Excel 中存在基于堆栈的缓冲区溢出,未经授权的攻击者可利用此漏洞在本地执行代码。(CVE-2026-55141, CVE-2026-55899)

- Microsoft Office Excel 中存在释放后使用漏洞,未经授权的攻击者可利用此漏洞在本地执行代码。
(CVE-2026-47642、CVE-2026-54131、CVE-2026-55948)

- Microsoft Office Excel 中不受信任的指针取消引用允许未经授权的攻击者在本地泄漏信息。(CVE-2026-48580, CVE-2026-55138)

- Microsoft Office Excel 中的越界读取漏洞允许未经授权的攻击者在本地泄露信息。(CVE-2026-50408, CVE-2026-54988, CVE-2026-55046, CVE-2026-55122, CVE-2026-55898)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新到 Office for Mac 版本 16.111 或更高版本。

另见

http://www.nessus.org/u?37c7fe6c

插件详情

严重性: High

ID: 326952

文件名: macos_ms26_jul_office.nasl

版本: 1.4

类型: Local

代理: macosx

发布时间: 2026/7/15

最近更新时间: 2026/9/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.05

CVSS v2

风险因素: Medium

基本分数: 6.6

时间分数: 4.9

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-55898

CVSS v3

风险因素: High

基本分数: 7.1

时间分数: 6.2

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:microsoft:office

必需的 KB 项: Host/MacOSX/Version

易利用性: No known exploits are available

补丁发布日期: 2026/7/14

漏洞发布日期: 2026/7/14

参考资料信息

CVE: CVE-2026-47642, CVE-2026-48580, CVE-2026-50314, CVE-2026-50387, CVE-2026-50408, CVE-2026-50467, CVE-2026-50665, CVE-2026-50675, CVE-2026-50678, CVE-2026-54131, CVE-2026-54988, CVE-2026-55018, CVE-2026-55022, CVE-2026-55023, CVE-2026-55024, CVE-2026-55025, CVE-2026-55026, CVE-2026-55027, CVE-2026-55028, CVE-2026-55029, CVE-2026-55031, CVE-2026-55033, CVE-2026-55035, CVE-2026-55036, CVE-2026-55037, CVE-2026-55038, CVE-2026-55039, CVE-2026-55041, CVE-2026-55042, CVE-2026-55043, CVE-2026-55044, CVE-2026-55045, CVE-2026-55046, CVE-2026-55047, CVE-2026-55048, CVE-2026-55049, CVE-2026-55050, CVE-2026-55053, CVE-2026-55054, CVE-2026-55055, CVE-2026-55056, CVE-2026-55057, CVE-2026-55058, CVE-2026-55120, CVE-2026-55121, CVE-2026-55122, CVE-2026-55123, CVE-2026-55124, CVE-2026-55125, CVE-2026-55127, CVE-2026-55128, CVE-2026-55129, CVE-2026-55130, CVE-2026-55131, CVE-2026-55132, CVE-2026-55133, CVE-2026-55134, CVE-2026-55136, CVE-2026-55137, CVE-2026-55138, CVE-2026-55139, CVE-2026-55140, CVE-2026-55141, CVE-2026-55142, CVE-2026-55898, CVE-2026-55899, CVE-2026-55947, CVE-2026-55948, CVE-2026-55949, CVE-2026-56156, CVE-2026-56192, CVE-2026-56193, CVE-2026-56195, CVE-2026-58618

IAVA: 2026-A-0724, 2026-A-0727, 2026-A-0729, 2026-A-0731