Microsoft 正在调查 MSHTML 中一个影响 Microsoft Windows 的远程代码执行漏洞的报告。Microsoft 已获悉有人试图利用特制 Microsoft Office 文档利用此漏洞发起定向攻击。攻击者可以编写一个恶意 ActiveX 控件,供托管浏览器渲染引擎的 Microsoft Office 文档使用。攻击者随后必须诱使用户打开该恶意文档。帐户配置为拥有较少系统用户权限的用户受到的影响可能小于拥有管理员用户权限的用户。
Microsoft Office 2007 Service Pack 3、Microsoft Office 2010 Service Pack 2、Microsoft Office 2013 Service Pack 1 和 Microsoft Office 2016 存在内存对象处理漏洞,允许攻击者以当前用户身份运行任意代码,该漏洞又称为“Microsoft Office 内存损坏漏洞”。此 CVE ID 与 CVE-2017-11884 不同。