Microsoft-Word-CVE-2017-0199-
Beschreibung: Microsoft Word (CVE-2017-0199) ist anfällig für eine RCE über einen HTA-Handler.
Eine Remote-Codeausführungsschwachstelle besteht in der Art und Weise, wie Microsoft Office und WordPad speziell gestaltete Dateien analysieren.
Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte die Kontrolle über ein betroffenes System übernehmen.
Auswirkungen: Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebige Befehle im
Kontext der Anwendung auszuführen. Fehlgeschlagene Exploit-Versuche könnten zu einem
Denial-of-Service-Zustand führen.
Danksagungen: @ShadowBrokerss @EquationGroup @Petya @juansacco