CVE-2017-0213
Уязвимость повышения привилегий в Microsoft Windows
- Опубликовано
- 12 мая 2017 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 17 мая 2017 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Windows COM Aggregate Marshaler в Microsoft Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 и 1703, а также Windows Server 2016 содержит уязвимость повышения привилегий, которая возникает, когда злоумышленник запускает специально созданное приложение, также известную как «Windows COM Elevation of Privilege Vulnerability». Этот идентификатор CVE уникален по сравнению с CVE-2017-0214.
Источники
8- CVE-2017-0213Эксплойт
Windows COM Aggregate Marshaler в Microsoft Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 и 1703, а также Windows Server 2016 позволяет уязвимость повышения привилегий, когда злоумышленник запускает специально созданное приложение, также известная как "Windows COM Elevation of Privilege Vulnerability". Этот идентификатор CVE не совпадает с CVE-2017-0214.
- CVE-2017-0213Эксплойт
Исправленный безвирусный ручной/автоматический загрузчик exe без zip, потому что zip вызывает срабатывание антивирусного детектора.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.