← volver
CVE-2017-0147

CVE-2017-0147

CVSS 7.5 HIGHEPSS 99.7%● KEV
En resumen

Una falla en el protocolo SMB (compartición de archivos) de Windows permite que atacantes envíen mensajes especialmente creados por la red y lean información sensible de la memoria de una computadora sin necesidad de iniciar sesión. Esto es peligroso porque los atacantes pueden acceder a contraseñas, claves de encriptación y otros datos confidenciales de forma remota.

Detalle técnico

El servidor SMBv1 en versiones afectadas de Windows es vulnerable a un ataque de divulgación de información donde atacantes remotos no autenticados pueden enviar paquetes SMB malformados para filtrar contenido de la memoria del proceso. La vulnerabilidad expone datos sensibles de la memoria, como credenciales, material criptográfico u otra información confidencial, sin requerir autenticación válida.

Resumen generado y traducido por IA a partir de la descripción oficial.
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; and Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows remote attackers to obtain sensitive information from process memory via a crafted packets, aka "Windows SMB Information Disclosure Vulnerability."
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →