CVE-2017-8570
Microsoft Office दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 11 जुल॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Microsoft Office, मेमोरी में ऑब्जेक्ट्स को संभालने के तरीके के कारण एक रिमोट कोड निष्पादन भेद्यता की अनुमति देता है, जिसे "Microsoft Office Remote Code Execution Vulnerability" के रूप में जाना जाता है। यह CVE ID, CVE-2017-0243 से भिन्न है।
स्रोत
8CVE-2017-8570 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
CVE-2017-8570 (Composite Moniker) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Packager.dll फ़ाइल-ड्रॉपिंग तकनीक का उपयोग करके निर्मित RTF दस्तावेज़ों के माध्यम से मनमाने SCT पेलोड को निष्पादित करता है। इसमें YARA डिटेक्शन नियम शामिल है।
CVE-2017-8570 उत्पन्न करने वाली स्क्रिप्ट (CVE-2017-0199 का दूसरा शोषण विधि)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।