CVE-2017-8570
Prioriza la corrección. Ella está bajo explotación confirmada por CISA, tiene prueba de concepto pública y 2 grupo(s) de amenaza la utilizan.
Grupos conocidos por explotar esta vulnerabilidad (atribución MITRE ATT&CK).
Apply updates per vendor instructions.
Microsoft Office tiene una falla en la forma en que gestiona datos en memoria que permite a los atacantes ejecutar código malicioso en tu computadora enviándote un archivo especialmente preparado. Esto es peligroso porque puede dar a los atacantes control total de tu sistema.
Una vulnerabilidad de manejo de memoria en Microsoft Office permite ejecución remota de código al procesar documentos especialmente elaborados. El vector de ataque es la interacción del usuario (abrir un archivo malicioso), sin requerir privilegios adicionales. La explotación exitosa resulta en ejecución de código arbitrario en el contexto de la aplicación Office afectada.