Sårbarheter

CVE-2012-1854

Microsoft Visual Basic for Applications Insecure Library Loading Vulnerability

Utnyttes aktivt (CISA KEV) Middels 6.9 CVSS 2.0

Beskrivelse

Untrusted search path vulnerability in VBE6.dll in Microsoft Office 2003 SP3, 2007 SP2 and SP3, and 2010 Gold and SP1; Microsoft Visual Basic for Applications (VBA); and Summit Microsoft Visual Basic for Applications SDK allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .docx file, aka "Visual Basic for Applications Insecure Library Loading Vulnerability," as exploited in the wild in July 2012.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2012-07-10
Sist endret
2026-06-16
Tildelt av
secure@microsoft.com
CVSS-vektor
AV:L/AC:M/Au:N/C:C/I:C/A:C
Scoret av
nvd@nist.gov (NVD Primary)
Sannsynlighet for utnyttelse
21.0 % høyere enn 97 % av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ikke registrert hos kildene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-13, med utbedringsfrist 2026-04-27 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
Microsoft Office 2003 Berørt
Microsoft Office 2007 Berørt
Microsoft Office 2010 Berørt
Microsoft Visual Basic For Applications alle oppførte versjoner Berørt
Microsoft Visual Basic For Applications Sdk alle oppførte versjoner Berørt

Svakhetstype

  • CWE-426: Untrusted Search Path

    The product searches for critical resources using an externally-supplied search path that can point to resources that are not under the product's direct control.

Angrepsteknikker

Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.

  • T1574.007: Path Interception by PATH Environment Variable stealth, execution
  • T1574.009: Path Interception by Unquoted Path stealth, execution

Referanser

Relatert hos Berigo

Artikler

Tjenester

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter