Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0075

Опубликовано: 14 мар. 2017
Источник: msrc
CVSS3: 7.6
EPSS Низкий

Уязвимость выполнения удаленного кода, когда Windows Hyper-V на хост-сервере некорректно обрабатывает ввод от авторизованного пользователя в гостевой операционной системе

Условия эксплуатации

Злоумышленник способен использовать эту уязвимость, запустив специально созданное приложение в гостевой операционной системе, что может привести к выполнению произвольного кода на хост-операционной системе Hyper-V.

Решение

Обновление безопасности устраняет уязвимость, корректируя процесс верификации ввода пользователя в гостевой операционной системе Hyper-V.

Меры защиты

Следующие меры защиты могут быть полезны в вашей ситуации:

  • Клиенты, которые не активировали роль Hyper-V, не подвержены этой уязвимости.

Обновления

ПродуктСтатьяОбновление
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for x64-based systems
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 89%
0.04458
Низкий

7.6 High

CVSS3

Связанные уязвимости

CVSS3: 7.6
nvd
больше 8 лет назад

Hyper-V in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows guest OS users to execute arbitrary code on the host OS via a crafted application, aka "Hyper-V Remote Code Execution Vulnerability." This vulnerability is different from that described in CVE-2017-0109.

CVSS3: 7.6
github
около 3 лет назад

Hyper-V in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows guest OS users to execute arbitrary code on the host OS via a crafted application, aka "Hyper-V Remote Code Execution Vulnerability." This vulnerability is different from that described in CVE-2017-0109.

fstec
больше 8 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код, нарушить конфиденциальность информации

EPSS

Процентиль: 89%
0.04458
Низкий

7.6 High

CVSS3