Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-8727

Опубликовано: 10 окт. 2017
Источник: msrc
CVSS3: 7.5
EPSS Средний

Уязвимость удаленного выполнения кода в Internet Explorer из-за некорректного доступа к объектам в памяти через Microsoft Windows Text Services Framework

Описание

В Internet Explorer обнаружена уязвимость, связанная с удаленным выполнением кода. Она возникает, когда браузер некорректно осуществляет доступ к объектам в памяти через Microsoft Windows Text Services Framework. Это может привести к порче памяти таким образом, что злоумышленник способен выполнить произвольный код с правами текущего пользователя. Если пользователь имеет права администратора, злоумышленник способен получить контроль над системой, устанавливать программы, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.

Условия эксплуатации

Злоумышленник способен разместить специально подготовленный веб-сайт, используя уязвимость в Internet Explorer, и убедить пользователя посетить данный сайт. Помимо этого, он может использовать скомпрометированные сайты или ресурсы, которые принимают или размещают пользовательский контент. Злоумышленнику необходимо убедить пользователя взаимодействовать с контентом, например, через заманивание в электронном письме, мгновенном сообщении или вложением.

Решение

Обновление безопасности устраняет уязвимость посредством изменения обработки объектов в памяти Microsoft Windows Text Services Framework.

Обновления

ПродуктСтатьяОбновление
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows 8.1 for 32-bit systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation More Likely

Older Software Release

Exploitation More Likely

DOS

N/A

EPSS

Процентиль: 95%
0.17398
Средний

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 7 лет назад

Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allow an attacker to execute arbitrary code in the context of the current user, due to how Microsoft Windows Text Services Framework handles objects in memory, aka "Windows Shell Memory Corruption Vulnerability".

CVSS3: 7.5
github
около 3 лет назад

Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allow an attacker to execute arbitrary code in the context of the current user, due to how Microsoft Windows Text Services Framework handles objects in memory, aka "Windows Shell Memory Corruption Vulnerability".

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость программного интерфейса Microsoft Windows Text Services Framework операционной системы Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.17398
Средний

7.5 High

CVSS3