7.8 CVE-2017-8570
Exploit Patch Used by Malware Used by Ransomware CISA Kev Catalog Used by Malware
O Microsoft Office permite uma vulnerabilidade de execução remota de código devido à maneira como ele lida com objetos na memória, também conhecida como "Vulnerabilidade de execução remota de código do Microsoft Office". Este ID CVE é exclusivo do CVE-2017-0243.
https://nvd.nist.gov/vuln/detail/CVE-2017-8570
Aviso: vulnerabilidade utilizada por um ou mais "Exploit Kit" :
- Threadkit Exploit Kit
Aviso: vulnerabilidade utilizada por um ou mais Malwares :
Categorias
CWE-NVD-noinfo
Referências
BID
99445 Third Party Advisory VDB Entry |
CONFIRM Patch
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-8570 Patch Vendor Advisory |
MISC Exploit
https://github.com/ParsingTeam/ppsx-file-generator Exploit Third Party Advisory |
https://github.com/rxwx/CVE-2017-8570 Third Party Advisory |
https://github.com/tezukanice/Office8570 Exploit Third Party Advisory |
PHK Exploit
CPE
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:microsoft:office:2007:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2010:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2013:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:* | ||
cpe:2.3:a:microsoft:office:2016:*:*:*:*:*:*:* |
REMEDIAÇÃO
Microsoft
Produto | Artigo | Descarregar |
---|---|---|
Microsoft Office 2007 Service Pack 3 | 3213640 | Security Update |
Microsoft Office 2010 Service Pack 2 (32-bit editions) | 3213624 | Security Update |
Microsoft Office 2010 Service Pack 2 (64-bit editions) | 3213624 | Security Update |
Microsoft Office 2013 Service Pack 1 (32-bit editions) | 3213555 | Security Update |
Microsoft Office 2013 Service Pack 1 (64-bit editions) | 3213555 | Security Update |
Microsoft Office 2016 (32-bit edition) | 3213545 | Security Update |
Microsoft Office 2016 (64-bit edition) | 3213545 | Security Update |
Patch
Url |
---|
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-8570 |
EXPLOITS
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
44263 | Microsoft Office - 'Composite Moniker Remote Code Execution | 2018-01-09 00:00:00 |
Outros (github, ...)
Url |
---|
https://github.com/ParsingTeam/ppsx-file-generator |
https://github.com/tezukanice/Office8570 |
https://github.com/SwordSheath/CVE-2017-8570 |
https://github.com/sasqwatch/CVE-2017-8570 |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descrição | gravidade |
---|---|---|
Entrada proibida |
MITRE
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
