CVE-2017-11774
ثغرة تجاوز ميزة الأمان في Microsoft Office Outlook
- تم النشر
- 13/10/2017
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح Microsoft Outlook 2010 SP2 وOutlook 2013 SP1 وRT SP1 وOutlook 2016 لمهاجم بتنفيذ أوامر عشوائية، بسبب كيفية تعامل Microsoft Office مع الكائنات في الذاكرة، وهي المعروفة أيضًا باسم "Microsoft Outlook Security Feature Bypass Vulnerability".
المصادر
1- SniperRoostPoC
تُستخدم لإنشاء سلسلة هجوم صالحة لاستغلال CVE-2017-11774 المرتبط بمجموعة APT الإيرانية فقط لأغراض البحث والإثبات لا تُستخدم للضرر من فضلك
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.