← voltar
CVE-2017-8570highsob ataque

CVE-2017-8570

98Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA, tem prova de conceito pública e 2 grupo(s) de ameaça a utilizam.

ssvc Actcvss 7.8epss 86%
da publicação à arma13 dias
Publicada no NVD11 de jul.
1ª PoC+13d
CISA KEV+1690d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simCISA + VulnCheck
2 grupo(s)17 exploit(s) público(s)
Quem explora2

Grupos conhecidos por explorar esta vulnerabilidade (atribuição MITRE ATT&CK).

Ação exigida pela CISAprazo federal: 2022-08-25

Apply updates per vendor instructions.

Em resumo

Microsoft Office possui uma falha na forma como gerencia dados na memória que permite que atacantes executem código malicioso no seu computador enviando um arquivo especialmente preparado. Isso é perigoso porque pode dar aos atacantes controle total do seu sistema.

Detalhe técnico

Uma vulnerabilidade de manipulação de memória no Microsoft Office permite execução remota de código durante o processamento de documentos malformados. O vetor de ataque é a interação do usuário (abrir um arquivo malicioso), sem exigência de privilégios adicionais. A exploração bem-sucedida resulta em execução de código arbitrário no contexto da aplicação Office afetada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Microsoft Office allows a remote code execution vulnerability due to the way that it handles objects in memory, aka "Microsoft Office Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-0243.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.