CVE-2017-0261
ثغرة الاستخدام بعد التحرير في Microsoft Office
- تم النشر
- 12/05/2017
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تتيح Microsoft Office 2010 SP2 وOffice 2013 SP1 وOffice 2016 ثغرة تنفيذ تعليمات برمجية عن بُعد عندما يفشل البرنامج في معالجة الكائنات في الذاكرة بشكل صحيح، والمعروفة باسم "ثغرة تنفيذ التعليمات البرمجية عن بُعد في Office". يختلف معرّف CVE هذا عن CVE-2017-0262 وCVE-2017-0281.
المصادر
2- CVE-2017-0261البحث
CVE-2017-8570 Exp وتحليل عينات الاستغلال
تحليل واستغلال إثبات المفهوم لثغرة EPS CVE-2017-0261، بما في ذلك تفكيك IDA والمستندات الوسيطة وملفات الاستغلال الأصلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.