在我们的组织中,我们使用 Windows Server 2019 并安装了 Microsoft Office 2021。我们的服务器缺乏互联网连接,我们需要更新 Microsoft Office 2021 以解决几个 CVE。尽管我们付出了努力,但我们无法在 Microsoft 网站上找到并下载准确的 KB 文件,并且 Microsoft 未明确提及所需的具体更新。我们需要应用以下更新:

Outlook 2021 版本 2304(内部版本 16327.20214):

  • CVE-2023-36568(特权提升)
  • CVE-2023-36413(安全功能绕过)
  • CVE-2024-20677(远程代码执行)

Excel 2021 版本 2304(内部版本 16327.20214):

  • CVE-2023-24953(远程代码执行)
  • CVE-2023-33162(信息泄露)
  • CVE-2023-33161(远程代码执行)

Word 2021 版本 2304(内部版本 16327.20214):

  • CVE-2024-21379(远程代码执行)
  • CVE-2023-36009(信息泄露)
  • CVE-2023-29335(安全功能绕过)

Microsoft Office 2021 版本 2304(内部版本 16327.20214):

  • CVE-2024-21413(远程代码执行)
  • CVE-2023-36897(欺骗)
  • CVE-2023-36895(远程代码执行)
  • CVE-2023-29333(拒绝服务)
  • CVE-2023-27911(缓冲区溢出)

例如,我尝试查找的下载链接,但无法找到。所有其他 CVE 都出现了同样的问题;没有提供 Office 2021 的下载链接。我确实找到了某些 CVE 的 Office 2016 下载链接,但没有找到 Office 2021 的下载链接。

有人知道如何查找和下载这些 CVE 的确切知识库文章,并在我们的离线服务器上手动安装更新吗?任何具体的故障排除步骤或指导都将不胜感激。

1

  • 您购买的版本不对(零售版)。您需要购买传统的 MSI 批量版本。learn.microsoft.com/en-us/deployoffice/ltsc2021/


    – 

0