# Microsoft Excel 远程代码执行漏洞
## 概述
Microsoft Office Excel 存在“释放后使用”漏洞,攻击者可利用该漏洞在目标系统上执行任意代码。
## 影响版本
Microsoft Office Excel(具体版本未明确列出,需根据补丁情况确认)。
## 细节
漏洞类型为 **Use After Free**,存在于 Excel 处理特定对象的方式中。当某个对象被释放后,Excel 未能正确管理其内存引用,攻击者可通过构造的 Excel 文件触发对已释放内存的访问,从而操控程序流程。
## 影响
未经授权的攻击者可诱导用户打开恶意 Excel 文件,导致在目标系统上以当前用户权限执行任意代码。若用户权限较高,可能导致系统被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-54896 - Security Update Guide - Microsoft - Microsoft Excel Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论