CVE-2017-11774
Microsoft Office Outlook Sicherheitsfunktions-Bypass-Schwachstelle
- Veröffentlicht
- 13.10.2017
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 03.11.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Microsoft Outlook 2010 SP2, Outlook 2013 SP1 und RT SP1 sowie Outlook 2016 erlauben einem Angreifer, beliebige Befehle auszuführen, aufgrund der Art und Weise, wie Microsoft Office Objekte im Speicher verarbeitet, auch bekannt als „Microsoft Outlook Security Feature Bypass Vulnerability“.
Quellen
1- SniperRoostPoC
Verwendet, um eine gültige Angriffskette zur Ausnutzung von CVE-2017-11774 zu generieren, die mit dem iranischen APT verbunden ist. Nur Forschungs-PoC, bitte nicht für Schaden verwenden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.