Lỗi đọc ngoài giới hạn trong Microsoft Office Excel của Microsoft có thể làm lộ thông tin cục bộ

Lỗ hổng CVE-2026-85875 là gì?

Lỗ hổng CVE-2026-85875 là lỗ hổng Out-of-bounds Read ảnh hưởng tới Microsoft 365 Apps for Enterprise (phiên bản bị ảnh hưởng: 16.0.1 – < 16.0.20326.20138), Microsoft Excel 2016 (phiên bản bị ảnh hưởng: 16.0.0.0 – < 16.0.5569.1003), Microsoft Office 2016 (phiên bản bị ảnh hưởng: 16.0.0 – < 16.0.5569.1003) và 6 sản phẩm khác. Lỗ hổng này được xếp hạng ở mức Trung bình, với điểm CVSS 5.5. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Xác minh để tiếp tục phân tích

Bước xác minh ngắn giúp bảo vệ nguồn lỗ hổng và hạn chế việc gọi AI tự động.

Giới thiệu chung

Dữ liệu gốc

Lỗi đọc ngoài giới hạn trong Microsoft Office Excel cho phép kẻ tấn công không được ủy quyền làm lộ thông tin cục bộ.

Sản phẩm và phạm vi ảnh hưởng

Dữ liệu ảnh hưởng liệt kê các nhánh sau. Các nhánh Windows được ghi nhận trên hệ thống 32-bit và x64-based Systems:

  • Microsoft 365 Apps for Enterprise: ảnh hưởng từ 16.0.1 và các phiên bản nhỏ hơn 16.0.20326.20138.
  • Microsoft Excel 2016: ảnh hưởng từ 16.0.0.0 và các phiên bản nhỏ hơn 16.0.5569.1003.
  • Microsoft Office 2016: ảnh hưởng từ 16.0.0 và các phiên bản nhỏ hơn 16.0.5569.1003.
  • Microsoft Office 2019: ảnh hưởng từ 19.0.0 và các phiên bản nhỏ hơn 16.0.10417.20207.
  • Microsoft Office LTSC 2021: ảnh hưởng từ 16.0.1 và các phiên bản nhỏ hơn 16.0.14334.20906.
  • Microsoft Office LTSC 2024: ảnh hưởng từ 16.0.0 và các phiên bản nhỏ hơn 16.0.17932.20976.
  • Microsoft Office 365 for Mac: được ghi nhận là affected với phiên bản -; không có ranh giới số được cung cấp.
  • Microsoft Office LTSC for Mac 2021: được ghi nhận là affected với phiên bản -; không có ranh giới số được cung cấp.
  • Microsoft Office LTSC for Mac 2024: được ghi nhận là affected với phiên bản -; không có ranh giới số được cung cấp.

Các ranh giới trên là ranh giới ảnh hưởng được ghi trong dữ liệu nguồn. Không nên suy ra trạng thái của nhánh Mac từ các ranh giới số của nhánh Windows.

Chi tiết kỹ thuật

Lỗi được phân loại là CWE-125, xảy ra khi mã chương trình đọc dữ liệu vượt ra ngoài vùng bộ nhớ dự kiến. Trong trường hợp này, thành phần bị ảnh hưởng là Microsoft Office Excel và kết quả được mô tả là làm lộ thông tin cục bộ. Bằng chứng hiện có không xác định workbook hoặc nội dung kích hoạt lỗi, parser, code path, đối tượng bộ nhớ hay loại dữ liệu chính xác có thể bị tiết lộ. Khả năng khai thác được ghi nhận là cục bộ, không yêu cầu quyền truy cập, có độ phức tạp thấp và cần người dùng tương tác. Phạm vi được ghi nhận là không thay đổi và tác động được mô tả chỉ thuộc về tính bí mật; chưa có chi tiết triển khai nào xác nhận khả năng truy cập từ xa hoặc thực thi mã.

Khả năng khai thác

  • Khả năng tiếp cận: Khai thác được mô tả là cục bộ, không phải từ xa qua mạng.
  • Điều kiện: Không yêu cầu quyền truy cập, có độ phức tạp thấp và cần người dùng tương tác.
  • Trạng thái khai thác: Bản ghi được cung cấp đánh dấu public_exploitfalse. Dữ liệu CISA ADP được trả về ghi nhận exploitation là none và automatable là no.
  • Trạng thái này không chứng minh rằng việc khai thác là không thể; nó chỉ cho biết chưa có bằng chứng khai thác được ghi nhận trong dữ liệu hiện có.

Tác động kỹ thuật

Kết quả kỹ thuật được xác nhận là khả năng tiết lộ thông tin cục bộ do lỗi đọc ngoài giới hạn trong Excel. Một lần khai thác thành công có thể làm lộ dữ liệu nhạy cảm mà tiến trình Excel có thể truy cập, nhưng loại dữ liệu và phạm vi tiết lộ cụ thể vẫn chưa được xác định. Khai thác yêu cầu truy cập cục bộ và người dùng tương tác, trong khi không yêu cầu quyền truy cập; do đó rủi ro tập trung ở các endpoint có cài nhánh Office bị ảnh hưởng. Bản ghi không xác nhận sửa đổi dữ liệu, gián đoạn dịch vụ, vượt quyền hoặc thực thi mã.

Tác động đến tổ chức

Khai thác thành công có thể làm lộ thông tin được Excel xử lý hoặc nằm trong vùng bộ nhớ mà thành phần bị ảnh hưởng có thể truy cập, nhưng bản ghi không xác định loại dữ liệu cụ thể bị tiết lộ. Điều này tạo ra rủi ro đối với tính bí mật trên các endpoint xử lý bảng tính hoặc dữ liệu nhạy cảm, dù chưa có kịch bản tiết lộ cụ thể được xác nhận. Bản ghi không thiết lập tác động đến tính toàn vẹn, tính sẵn sàng hoặc khả năng thực thi mã. Về vận hành, tổ chức cần kiểm tra và cập nhật riêng từng nhánh Office trên Windows và Mac thay vì áp dụng một ngưỡng phiên bản chung.

Cách khắc phục

  1. Áp dụng bản cập nhật bảo mật của Microsoft cho từng nhánh bị ảnh hưởng và xác minh rằng bản cài đặt Windows không còn nằm trong phạm vi được liệt kê trong affected_summary.
  2. Sử dụng đúng ranh giới theo từng nhánh khi kiểm tra: Microsoft 365 Apps for Enterprise nhỏ hơn 16.0.20326.20138, Excel 2016 và Office 2016 nhỏ hơn 16.0.5569.1003, Office 2019 nhỏ hơn 16.0.10417.20207, Office LTSC 2021 nhỏ hơn 16.0.14334.20906, và Office LTSC 2024 nhỏ hơn 16.0.17932.20976 được ghi nhận là affected.
  3. Với Microsoft Office 365 for Mac, Microsoft Office LTSC for Mac 2021 và Microsoft Office LTSC for Mac 2024, bản ghi không cung cấp ranh giới phiên bản số. Áp dụng bản cập nhật do Microsoft cung cấp cho đúng nhánh Mac và xác minh trạng thái build theo hướng dẫn cập nhật của Microsoft.
  4. Không suy ra một bản sửa lỗi chung cho mọi nhánh từ ranh giới của một sản phẩm khác. Đặc biệt, không dùng các ngưỡng Windows để kết luận rằng sản phẩm Mac đã được khắc phục.
  5. Bản ghi không cung cấp workaround hoặc biện pháp giảm nhẹ cụ thể. Không nên coi việc tắt một tính năng hoặc thay đổi cấu hình chưa được Microsoft xác nhận là biện pháp sửa lỗi.
  6. Sau khi cập nhật, quét lại inventory trên endpoint, lưu product name và build thực tế, rồi xử lý riêng các máy vẫn nằm trong phạm vi affected.

Cách phát hiện

  • Kiểm kê các bản cài đặt Microsoft Office Excel và những sản phẩm Microsoft Office được liệt kê trong affected_summary trên cả Windows và Mac.
  • Ghi nhận đầy đủ product name và build hiện tại từ hệ thống quản lý phần mềm hoặc thông tin About của Office, sau đó đối chiếu với các ranh giới phiên bản tương ứng trong affected_summary.
  • Với các sản phẩm Mac, không suy ra trạng thái an toàn từ các ranh giới số của nhánh Windows, vì dữ liệu nguồn không cung cấp ranh giới số cho các mục Mac.
  • Bằng chứng hiện có không nêu log event, IOC hoặc mẫu telemetry cụ thể cho lỗi này. Có thể sử dụng giám sát endpoint chung như một biện pháp thận trọng, nhưng việc không thấy sự kiện bất thường không chứng minh hệ thống an toàn.
  • Sau khi cập nhật, thực hiện lại việc kiểm kê và lưu lại build đã cài đặt để xác nhận từng nhánh đã rời khỏi phạm vi bị ảnh hưởng.
Nguồn (5)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan
CyStack VulnScan dashboard