CVE-2017-0106
ثغرة تلف الذاكرة في Microsoft Office يسمح Microsoft Excel 2007 SP3 وMicrosoft Outlook 2010 SP2 وMicrosoft Outlook 2013 SP1 وMicrosoft Outlook 2016 للمهاجمين...
- تم النشر
- 12/04/2017
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تلف الذاكرة في Microsoft Office يسمح Microsoft Excel 2007 SP3 وMicrosoft Outlook 2010 SP2 وMicrosoft Outlook 2013 SP1 وMicrosoft Outlook 2016 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (تلف الذاكرة) عبر مستند مُصمَّم بعناية، ويُعرف ذلك باسم "ثغرة تلف الذاكرة في Microsoft Office."
المصادر
1إثبات المفهوم لاستغلال الثغرة CVE-2017-0106، وهي ثغرة رفع امتياز في Win32k في نظام Windows، مما يتيح تصعيد الامتيازات المحلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.