CVE-2017-8570
Vulnerabilità di esecuzione di codice in remoto in Microsoft Office
- Pubblicato
- 11 lug 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 9 gen 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Microsoft Office presenta una vulnerabilità di esecuzione di codice in remoto dovuta al modo in cui gestisce gli oggetti in memoria, nota anche come "Microsoft Office Remote Code Execution Vulnerability". Questo ID CVE è distinto da CVE-2017-0243.
Fonti
8Prova di concetto dell'exploit per CVE-2017-8570
Exploit proof-of-concept per CVE-2017-8570 (Composite Moniker) che utilizza la tecnica di file-dropping di Packager.dll per eseguire payload SCT arbitrari tramite documenti RTF modificati. Include regola di rilevamento YARA.
Script di generazione CVE-2017-8570 (un altro metodo di sfruttamento di CVE-2017-0199)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.