CVE-2023-36769MediumCVSS 4.6
Microsoft OneNote Spoofing Vulnerability
🔗 CVE IDs covered (1)
🎯 Affected products9
- Microsoft Office 2019 for 32-bit editions
- Microsoft Office 2019 for 64-bit editions
- Microsoft Office LTSC 2021 for 32-bit editions
- Microsoft Office LTSC 2021 for 64-bit editions
- Microsoft OneNote 2013 RT Service Pack 1
- Microsoft OneNote 2013 Service Pack 1 (32-bit editions)
- Microsoft OneNote 2013 Service Pack 1 (64-bit editions)
- Microsoft OneNote 2016 (32-bit edition)
- Microsoft OneNote 2016 (64-bit edition)
✅ Remediation
KBClick to Run (Security Update) — fixed build https://aka.ms/OfficeSecurityReleases KB4484434 (Security Update) — fixed build 16.0.5408.1000 KB4022167 (Security Update) — fixed build 15.0.5579.1000
🔗 References (8)
- advisoryhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36769
- referencehttps://docs.microsoft.com/en-us/officeupdates/microsoft365-apps-security-updates
- patchhttps://www.microsoft.com/download/details.aspx?familyid=285cadec-bb8a-4e64-a20d-50d90920895b
- referencehttps://support.microsoft.com/help/4484434
- patchhttps://www.microsoft.com/download/details.aspx?familyid=f1769f29-d539-4bb6-9e61-ea88e6943808
- patchhttps://www.microsoft.com/download/details.aspx?familyid=a3d8a6a4-cccc-4ead-a9c6-f3aae67c2620
- referencehttps://support.microsoft.com/help/4022167
- patchhttps://www.microsoft.com/download/details.aspx?familyid=fd8a10d2-02bc-4340-9ad9-c48677d18b4a