Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01618

Опубликовано: 15 июн. 2017
Источник: fstec
CVSS2: 9.3
EPSS Средний

Описание

Уязвимость графического компонента операционной системы Windows, программ мгновенного обмена сообщениями Skype for Business и Microsoft Lync, пакета программ Microsoft Office и программной платформы Silverlight связана с обработкой объектов в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Microsoft Corp.

Наименование ПО

Windows
Microsoft Office
Microsoft Lync
Skype for Business
Silverlight

Версия ПО

Server 2008 R2 SP1 (Windows)
7 SP1 (Windows)
Server 2008 SP2 (Windows)
7 SP1 (Windows)
Server 2012 R2 (Windows)
8.1 (Windows)
8.1 (Windows)
2010 SP2 (Microsoft Office)
Server 2008 SP2 (Windows)
2007 SP3 (Microsoft Office)
Server 2008 R2 SP1 (Windows)
Server 2012 gold (Windows)
Server 2012 gold (Windows)
Server 2012 R2 (Windows)
8.1 RT (Windows)
8.1 RT (Windows)
10 (Windows)
10 (Windows)
2013 SP1 (Microsoft Lync)
Server 2016 (Windows)
Server 2016 (Windows)
2016 (Skype for Business)
5 (Silverlight)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp. Windows .
Apple Inc. Mac OS X
Microsoft Corp. Windows Phone 7
Nokia Symbian .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8527

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.28831
Средний

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 8 лет назад

Graphics in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allows a remote code execution vulnerability due to the way it handles objects in memory, aka "Windows Graphics Remote Code Execution Vulnerability".

CVSS3: 8.8
msrc
около 8 лет назад

Win32k Graphics Remote Code Execution Vulnerability

CVSS3: 8.8
github
около 3 лет назад

Graphics in Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allows a remote code execution vulnerability due to the way it handles objects in memory, aka "Windows Graphics Remote Code Execution Vulnerability".

EPSS

Процентиль: 96%
0.28831
Средний

9.3 Critical

CVSS2