CVE-2017-0108
Microsoft Office 2007 SP3; 2010 SP2; और Word Viewer; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Live Meeting 2007; Silverlight 5; Windows Vista SP2;...
- प्रकाशित
- 17 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Office 2007 SP3; 2010 SP2; और Word Viewer; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Live Meeting 2007; Silverlight 5; Windows Vista SP2; Windows Server 2008 SP2 और R2 SP1; और Windows 7 SP1 में Windows Graphics Component दूरस्थ हमलावरों को किसी विशेष रूप से तैयार वेबसाइट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Graphics Component Remote Code Execution Vulnerability" कहा जाता है। यह भेद्यता CVE-2017-0014 में वर्णित भेद्यता से भिन्न है।
स्रोत
2CVE-2017-0108 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, माइक्रोसॉफ्ट विंडोज ग्राफिक्स कम्पोनेंट में एक रिमोट कोड एक्जीक्यूशन कमजोरी, जो डिज़ाइन की गई वेबसाइटों के माध्यम से ट्रिगर होती है।
Google Security Research · windows · 20 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।