Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01501

Опубликовано: 15 июн. 2017
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Уязвимость пакета программ Microsoft Office, программной платформы Microsoft Silverlight, средства просмотра документов Word - Microsoft Office Word Viewer, операционной системы Microsoft Windows, программы мгновенного обмена сообщениями Microsoft Lync, программы мгновенного обмена сообщениями Skype for Business связана с обработкой объектов в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный код

Вендор

Microsoft Corp.

Наименование ПО

Windows
Microsoft Office
Microsoft Lync
Microsoft Office Word Viewer
Microsoft Silverlight
Skype for Business

Версия ПО

Server 2008 R2 SP1 (Windows)
7 SP1 (Windows)
Server 2008 SP2 (Windows)
7 SP1 (Windows)
8.1 (Windows)
8.1 (Windows)
2010 SP2 (Microsoft Office)
Server 2008 SP2 (Windows)
2007 SP3 (Microsoft Office)
Server 2008 R2 SP1 (Windows)
Server 2012 gold (Windows)
Server 2012 gold (Windows)
8.1 RT (Windows)
8.1 RT (Windows)
10 Gold (Windows)
10 Gold (Windows)
2013 SP1 (Microsoft Lync)
Server 2012 Gold R2 (Windows)
Server 2012 Gold R2 (Windows)
1607 (Windows)
1607 (Windows)
Server 2016 (Windows)
Server 2016 (Windows)
1511 (Windows)
1511 (Windows)
- (Microsoft Office Word Viewer)
- (Microsoft Office Word Viewer)
5.0 (Microsoft Silverlight)
2016 (Skype for Business)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. Mac OS X
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Apple Inc. Mac OS X
Google Inc. Android .
Google Inc. Android .
Google Inc. Android .
Microsoft Corp. Windows .
Microsoft Corp. Windows Phone .
Apple Inc. Mac OS X
Apple Inc. iOS .
Google Inc. Android .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0283

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.55105
Средний

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 8 лет назад

Uniscribe in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft Silverlight 5 Developer Runtime when installed on Microsoft Windows, and Microsoft Silverlight 5 when installed on Microsoft Windows allows a remote code execution vulnerability due to the way it handles objects in memory, aka "Windows Uniscribe Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-8528.

CVSS3: 8.8
msrc
около 8 лет назад

Windows Uniscribe Remote Code Execution Vulnerability

CVSS3: 8.8
github
около 3 лет назад

Uniscribe in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft Silverlight 5 Developer Runtime when installed on Microsoft Windows, and Microsoft Silverlight 5 when installed on Microsoft Windows allows a remote code execution vulnerability due to the way it handles objects in memory, aka "Windows Uniscribe Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-8528.

EPSS

Процентиль: 98%
0.55105
Средний

9.3 Critical

CVSS2