Microsoft ha revelado una vulnerabilidad de día cero de alta gravedad que afecta a Office 2016 y versiones posteriores, que aún está esperando un parche.
Identificada como CVE-2024-38200, esta falla de seguridad está causada por una debilidad de divulgación de información que permite a actores no autorizados acceder a información protegida, como el estado del sistema o datos de configuración, información personal o metadatos de conexión.
La vulnerabilidad de día cero afecta a varias versiones de Office de 32 y 64 bits, incluidas Office 2016, Office 2019, Office LTSC 2021 y Microsoft 365 Apps for Enterprise.
Aunque la evaluación de explotabilidad de Microsoft dice que la explotación de CVE-2024-38200 es menos probable, MITRE ha etiquetado la probabilidad de explotación para este tipo de debilidad como altamente probable.
La empresa está desarrollando actualizaciones de seguridad para abordar este error de día cero, pero aún no ha anunciado una fecha de lanzamiento.