CVE-2025-62564CVE-2025-62564是Microsoft Office Excel中的一个高危安全漏洞,CVSS评分7.8,属于本地攻击类别。该漏洞为越界读取(Out-of-bounds Read)漏洞,攻击者可以通过诱导用户打开特制的恶意Excel文件来触发此漏洞。漏洞存在于Excel处理特定文件格式或数据结构时的内存访问控制机制中,攻击者可利用此漏洞在当前用户权限上下文中执行任意代码。由于该漏洞需要用户交互(打开恶意文件),且攻击向量为本地方式,因此主要威胁场景为通过钓鱼邮件或恶意网站分发伪装成正常Excel文件的攻击载荷。成功利用此漏洞可能导致敏感数据泄露、系统完全被控等严重后果。
该漏洞是Microsoft Office Excel中的一个越界读取问题。当Excel解析特制的.xlsx、.xls等格式文件时,在处理特定的数据结构或公式时未能正确验证内存边界,导致读取操作超出预期缓冲区范围。攻击者精心构造包含恶意数据的Excel文件,利用Excel文件解析器的漏洞触发越界内存访问。此漏洞可能允许攻击者读取敏感内存信息,进而绕过安全边界实现代码执行。由于漏洞位于Office组件中,攻击者需要诱导用户打开恶意文件才能触发,攻击成功后在当前用户上下文中获得代码执行能力。