ГрамотаИБ ГрамотаИБ

BDU:2025-13071

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-59232

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59232

Сведения записи

Дата публикации: 17.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft 365 Apps for Enterprise-32-bit
Microsoft CorpMicrosoft 365 Apps for Enterprise-64-bit
Microsoft CorpMicrosoft Access 2016до 16.0.5522.100064-bit
Microsoft CorpMicrosoft Access 2016до 16.0.5522.100032-bit
Microsoft CorpMicrosoft Excel 2016до 16.0.5522.100064-bit
Microsoft CorpMicrosoft Excel 2016до 16.0.5522.100032-bit
Microsoft CorpMicrosoft Office 2019-64-bit
Microsoft CorpMicrosoft Office 2019-32-bit
Microsoft CorpMicrosoft Office LTSC 2021-32-bit
Microsoft CorpMicrosoft Office LTSC 2021-64-bit
Microsoft CorpMicrosoft Office LTSC 2021до 16.102.25101223MacOS
Microsoft CorpMicrosoft Office LTSC 2024-64-bit
Microsoft CorpMicrosoft Office LTSC 2024-32-bit
Microsoft CorpMicrosoft Office LTSC 2024до 16.102.25101223MacOS
Microsoft CorpMicrosoft SharePoint Enterprise Server 2016до 16.0.5522.1000Не указана
Microsoft CorpMicrosoft SharePoint Server 2019до 16.0.10417.20059Не указана
Microsoft CorpOffice Online Serverдо 16.0.10417.20059Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.