{"id":274984,"date":"2022-11-12T18:49:00","date_gmt":"2022-11-12T17:49:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274984"},"modified":"2022-11-12T18:53:32","modified_gmt":"2022-11-12T17:53:32","slug":"microsoft-office-online-server-ungefixted-rce-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/11\/12\/microsoft-office-online-server-ungefixted-rce-schwachstelle\/","title":{"rendered":"Microsoft Office Online Server: Ungefixte RCE-Schwachstelle"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\"\/>[English]Zum 8. November 2022 hat Microsoft zwar Sicherheitsupdates f\u00fcr seine Office Online Server ver\u00f6ffentlicht, um Schwachstellen in Word und Excel zu schlie\u00dfen. Meinen Informationen nach existiert eine Schwachstelle, (Server-Side Request Forgery, SSRF, bis RCE, Remote Code Execution) die Microsoft nicht beseitigen will.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/9f023225b3dc4a7d9b8c3bbb22d05a3c\" width=\"1\" height=\"1\"\/>Der <a href=\"https:\/\/learn.microsoft.com\/en-us\/officeonlineserver\/office-online-server-overview\" target=\"_blank\" rel=\"noopener\">Office Online Server<\/a> von Microsoft ist die n\u00e4chste Generation des Office Web Apps Servers. Office Online Server bietet browserbasierte Versionen von Word, PowerPoint, Excel und OneNote. Eine einzelne Office Online Server-Farm kann Benutzer unterst\u00fctzen, die \u00fcber SharePoint Server, Exchange Server, freigegebene Ordner und Websites auf Office-Dateien zugreifen. Das Produkt kann in SharePoint integriert werden, um einen webbasierten Zugriff auf diese Dokumente innerhalb von Sharepoint zu erm\u00f6glichen.<\/p>\n<h2>Sicherheitsupdates Nov. 2022<\/h2>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/10\/patchday-microsoft-office-updates-8-november-2022\/\">Patchday: Microsoft Office Updates (8. November 2022)<\/a> auch die beiden Sicherheitsupdates f\u00fcr den Microsoft Office Online Server aufgelistet:<\/p>\n<ul>\n<li>Office Online Server: <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-office-online-server-november-8-2022-kb5002276-469f0d34-dcea-44ba-acab-fb9f62a90ba6\" target=\"_blank\" rel=\"noopener\">Description of the security update for Office Online Server: November 8, 2022 (KB5002276)<\/a>  <\/li>\n<li>Office Web Apps Server 2013: <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/description-of-the-security-update-for-office-web-apps-server-2013-november-8-2022-kb5002261-1a9e9d27-e310-462b-9c1b-74b599823dbd\" target=\"_blank\" rel=\"noopener\">Description of the security update for Office Web Apps Server 2013: November 8, 2022 (KB5002261)<\/a><\/li>\n<\/ul>\n<p>Beide Updates schlie\u00dfen nachfolgende Schwachstellen:<\/p>\n<ul>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41060\" target=\"_blank\" rel=\"noopener\">CVE-2022-41060<\/a>: Microsoft Word Information Disclosure Vulnerability  <\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41061\" target=\"_blank\" rel=\"noopener\">CVE-2022-41061<\/a>: Microsoft Word Remote Code Execution Vulnerability  <\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41063\" target=\"_blank\" rel=\"noopener\">CVE-2022-41063<\/a>: Microsoft Excel Remote Code Execution Vulnerability  <\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41103\" target=\"_blank\" rel=\"noopener\">CVE-2022-41103<\/a>: Microsoft Word Information Disclosure Vulnerability  <\/li>\n<li><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-41106\" target=\"_blank\" rel=\"noopener\">CVE-2022-41106<\/a>: Microsoft Excel Remote Code Execution Vulnerability<\/li>\n<\/ul>\n<p>Allerdings werden nicht alle bekannten Schwachstellen in Microsoft Office Online Server beseitigt. <\/p>\n<h2>Offene Schwachstelle<\/h2>\n<p>Ich bin vor einiger Zeit bereits auf nachfolgenden <a href=\"https:\/\/twitter.com\/wdormann\/status\/1582814715931111425\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Will Dormann gesto\u00dfen, der auf das Thema hinweist. Es geht um eine RCE-Schwachstelle, die nicht behoben werden soll. <\/p>\n<p><a href=\"https:\/\/twitter.com\/wdormann\/status\/1582814715931111425\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Unfixed vulnerability in  Microsoft Office Online Server \" alt=\"Unfixed vulnerability in  Microsoft Office Online Server \" src=\"https:\/\/i.imgur.com\/fNYKysg.png\"\/><\/a><\/p>\n<p>Sicherheitsexperten von MDSec haben w\u00e4hrend eines routinem\u00e4\u00dfigen Penetrationstests eine Server-Side Request Forgery-Schwachstelle, die unter den richtigen Bedingungen ausgenutzt werden kann, um Remotecodeausf\u00fchrung auf dem Office Online Server selbst zu erreichen, entdeckt. <\/p>\n<p>Der Endpunkt \/op\/view.aspx in Office Online Server soll dazu dienen, Office-Dokumente von entfernten Ressourcen abzurufen und sie im Browser anzuzeigen. Der Endpunkt ist von einer klassischen serverseitigen Anforderungsf\u00e4lschung (Server-Side Request Forgery) betroffen, bei der durch die Angabe eines HTTP(s)- oder UNC-Speicherorts eine Verbindung von der Anwendung initiiert wird. Betroffen sind alle Office Online Server Versionen bis einschlie\u00dflich 16.0.10338.20039.<\/p>\n<p>Das Team hat dem Microsoft MSRC die Schwachstelle in Microsoft Office Online Server gemeldet, das man die Remote Code Execution (RCE) als kritisch erachtete. Das Microsoft Security Response Center hat sich die Sache angesehen und geantwortet, dass man diese Schwachstelle nicht beseitigen werde. Die Sicherheitsforscher von MDSec haben die Details der Schwachstelle inzwischen im Blog-Beitrag <a href=\"https:\/\/www.mdsec.co.uk\/2022\/10\/microsoft-office-online-server-remote-code-execution\/\" target=\"_blank\" rel=\"noopener\">Microsoft Office Online Server Remote Code Execution<\/a> \u00f6ffentlich gemacht. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum 8. November 2022 hat Microsoft zwar Sicherheitsupdates f\u00fcr seine Office Online Server ver\u00f6ffentlicht, um Schwachstellen in Word und Excel zu schlie\u00dfen. Meinen Informationen nach existiert eine Schwachstelle, (Server-Side Request Forgery, SSRF, bis RCE, Remote Code Execution) die Microsoft nicht &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/12\/microsoft-office-online-server-ungefixted-rce-schwachstelle\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426,7459],"tags":[1171,4322,4328],"class_list":["post-274984","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","category-software","tag-cloud","tag-office","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274984"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274984\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}