CVE-2017-8570
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft Office
- تم النشر
- 11/07/2017
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 09/01/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح Microsoft Office بثغرة تنفيذ تعليمات برمجية عن بُعد بسبب طريقة تعامله مع الكائنات في الذاكرة، وتُعرف أيضًا باسم "Microsoft Office Remote Code Execution Vulnerability". يختلف معرّف CVE هذا عن CVE-2017-0243.
المصادر
8إثبات مفهوم لاستغلال CVE-2017-8570
استغلال إثبات المفهوم لـ CVE-2017-8570 (Composite Moniker) باستخدام تقنية إسقاط ملفات Packager.dll لتنفيذ حمولات SCT عشوائية عبر مستندات RTF مصممة. يتضمن قاعدة كشف YARA.
سكربت توليد CVE-2017-8570 (طريقة استغلال أخرى لـ CVE-2017-0199)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.