CVE-2017-0108
يسمح Windows Graphics Component في Microsoft Office 2007 SP3؛ و2010 SP2؛ وWord Viewer؛ وSkype for Business 2016؛ وLync 2013 SP1؛ وLync 2010؛ وLive Meeting...
- تم النشر
- 17/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 20/03/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Windows Graphics Component في Microsoft Office 2007 SP3؛ و2010 SP2؛ وWord Viewer؛ وSkype for Business 2016؛ وLync 2013 SP1؛ وLync 2010؛ وLive Meeting 2007؛ وSilverlight 5؛ وWindows Vista SP2؛ وWindows Server 2008 SP2 وR2 SP1؛ وWindows 7 SP1 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر موقع ويب مُصمَّم خصيصًا، والمعروف أيضًا باسم "Graphics Component Remote Code Execution Vulnerability." تختلف هذه الثغرة عن تلك الموصوفة في CVE-2017-0014.
المصادر
2إثبات مفهوم استغلال لثغرة CVE-2017-0108، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في مكون رسومات Microsoft Windows، يتم تشغيلها عبر مواقع ويب مصممة.
Google Security Research · windows · 20/03/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.