Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01501

Опубликовано: 15 июн. 2017
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Уязвимость пакета программ Microsoft Office, программной платформы Microsoft Silverlight, средства просмотра документов Word - Microsoft Office Word Viewer, операционной системы Microsoft Windows, программы мгновенного обмена сообщениями Microsoft Lync, программы мгновенного обмена сообщениями Skype for Business связана с обработкой объектов в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный код

Вендор

Microsoft Corp

Наименование ПО

Windows 7 Service Pack 1
Windows Server 2008 Service Pack 2
Windows 8.1
Microsoft Office 2010 Service Pack 2
Microsoft Office 2007 Service Pack 3
Windows Server 2008 R2 Service Pack 1
Windows RT 8.1
Windows 10 Gold
Windows 10 1511
Microsoft Lync
Windows Server 2012 Gold
Windows Server 2012 Gold R2
Windows 10 1607
Windows Server 2016
Microsoft Office Word Viewer
Microsoft Silverlight
Skype for Business

Версия ПО

- (Windows 7 Service Pack 1)
- (Windows Server 2008 Service Pack 2)
- (Windows 7 Service Pack 1)
- (Windows 8.1)
- (Windows 8.1)
- (Microsoft Office 2010 Service Pack 2)
- (Windows Server 2008 Service Pack 2)
- (Microsoft Office 2007 Service Pack 3)
- (Windows Server 2008 R2 Service Pack 1)
- (Windows Server 2008 R2 Service Pack 1)
- (Windows RT 8.1)
- (Windows RT 8.1)
- (Windows 10 Gold)
- (Windows 10 Gold)
- (Windows 10 1511)
- (Windows 10 1511)
2013 SP1 (Microsoft Lync)
- (Windows Server 2012 Gold)
- (Windows Server 2012 Gold)
- (Windows Server 2012 Gold R2)
- (Windows Server 2012 Gold R2)
- (Windows 10 1607)
- (Windows 10 1607)
- (Windows Server 2016)
- (Windows Server 2016)
- (Microsoft Office Word Viewer)
- (Microsoft Office Word Viewer)
5.0 (Microsoft Silverlight)
2016 (Skype for Business)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. MacOS X
Microsoft Corp Windows -
Microsoft Corp Windows -
Apple Inc. MacOS X
Google Inc Android .
Google Inc Android .
Google Inc Android .
Microsoft Corp Windows -
Microsoft Corp Windows Phone .
Apple Inc. MacOS X
Apple Inc. iOS .
Google Inc Android .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0283

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 98%
0.55105
Средний

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

Uniscribe in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft Silverlight 5 Developer Runtime when installed on Microsoft Windows, and Microsoft Silverlight 5 when installed on Microsoft Windows allows a remote code execution vulnerability due to the way it handles objects in memory, aka "Windows Uniscribe Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-8528.

CVSS3: 8.8
msrc
больше 8 лет назад

Windows Uniscribe Remote Code Execution Vulnerability

CVSS3: 8.8
github
больше 3 лет назад

Uniscribe in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft Silverlight 5 Developer Runtime when installed on Microsoft Windows, and Microsoft Silverlight 5 when installed on Microsoft Windows allows a remote code execution vulnerability due to the way it handles objects in memory, aka "Windows Uniscribe Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-8528.

EPSS

Процентиль: 98%
0.55105
Средний

9.3 Critical

CVSS2