Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-8628

Опубликовано: 26 сент. 2017
Источник: msrc
CVSS3: 8.1
EPSS Низкий

Уязвимость спуфинга в драйвере Bluetooth Microsoft из-за некорректной обработки запросов Bluetooth

Описание

В реализации стека Bluetooth от Microsoft обнаружена уязвимость спуфинга. Злоумышленник, успешно использующий эту уязвимость, способен выполнить атаку типа "человек посередине" (MiTM) и заставить компьютер пользователя перенаправлять трафик через компьютер злоумышленника. Это позволяет злоумышленнику перед чтением перехватывать и просматривать трафик, прежде чем пересылать его конечному получателю.

Условия эксплуатации

Для эксплуатации этой уязвимости злоумышленнику необходимо находиться в физической близости от целевого пользователя, а на компьютере пользователя должен быть включен Bluetooth. Злоумышленник затем может инициировать Bluetooth-соединение с целевым компьютером без ведома пользователя.

Решение

Обновление безопасности устраняет уязвимость, исправляя способ обработки Windows запросов Bluetooth.

Обновления

ПродуктСтатьяОбновление
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows RT 8.1
-

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 70%
0.0067
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 6.8
nvd
почти 8 лет назад

Microsoft Bluetooth Driver in Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 allows a spoofing vulnerability due to Microsoft's implementation of the Bluetooth stack, aka "Microsoft Bluetooth Driver Spoofing Vulnerability".

CVSS3: 6.8
github
около 3 лет назад

Microsoft Bluetooth Driver in Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 allows a spoofing vulnerability due to Microsoft's implementation of the Bluetooth stack, aka "Microsoft Bluetooth Driver Spoofing Vulnerability".

fstec
почти 8 лет назад

Уязвимость реализации протокола SDP драйвера Bluetooth операционных систем Windows, позволяющая нарушителю проводить атаки типа «человек посередине»

EPSS

Процентиль: 70%
0.0067
Низкий

8.1 High

CVSS3