Microsoft-Word-CVE-2017-0199-
Description: Microsoft Word (CVE-2017-0199)는 HTA Handler를 통해 RCE에 취약합니다.
원격 코드 실행 취약점이 Microsoft Office 및 WordPad가 특수하게 조작된 파일을 구문 분석하는 방식에 존재합니다.
이 취약점을 성공적으로 악용한 공격자는 영향을 받는 시스템을 제어할 수 있습니다.
영향: 공격자가 이 취약점을 악용하여 응용 프로그램의 컨텍스트에서 임의의 명령을 실행할 수 있습니다.
응용 프로그램의 컨텍스트에서 실패한 익스플로잇 시도는 서비스 거부(DoS) 상태를 초래할 수 있습니다.
크레딧: @ShadowBrokerss @EquationGroup @Petya @juansacco