CVE-2017-8625
Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante eluda las políticas Device Guard User Mode Code...
- Publicado
- 8 ago 2017
- Actualizado
- 16 sept 2024
- Asignación de CNA
- microsoft
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Internet Explorer en Windows 10 Gold, 1511, 1607, 1703, y Windows Server 2016 permite que un atacante eluda las políticas Device Guard User Mode Code Integrity (UCMI) debido a que Internet Explorer no valida las políticas UMCI. Esto también se conoce como "Internet Explorer Security Feature Bypass Vulnerability".
Fuentes
1Exploit de prueba de concepto que demuestra la evasión de UMCI en Internet Explorer mediante JScript y ActiveX para ejecutar binarios arbitrarios, dirigido a las políticas de integridad de código de Windows Device Guard.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.