← volver
CVE-2017-8570highbajo ataque

CVE-2017-8570

98Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA, tiene prueba de concepto pública y 2 grupo(s) de amenaza la utilizan.

ssvc Actcvss 7.8epss 86%
de la publicación al arma13 días
Publicada en NVD11 jul
1ª PoC+13d
CISA KEV+1690d
probabilidad de explotación
86%top 1% de las CVE
explotación observada
CISA + VulnCheck
2 grupo(s)17 exploit(s) público(s)
Quién la explota2

Grupos conocidos por explotar esta vulnerabilidad (atribución MITRE ATT&CK).

Acción exigida por CISAplazo federal: 2022-08-25

Apply updates per vendor instructions.

En resumen

Microsoft Office tiene una falla en la forma en que gestiona datos en memoria que permite a los atacantes ejecutar código malicioso en tu computadora enviándote un archivo especialmente preparado. Esto es peligroso porque puede dar a los atacantes control total de tu sistema.

Detalle técnico

Una vulnerabilidad de manejo de memoria en Microsoft Office permite ejecución remota de código al procesar documentos especialmente elaborados. El vector de ataque es la interacción del usuario (abrir un archivo malicioso), sin requerir privilegios adicionales. La explotación exitosa resulta en ejecución de código arbitrario en el contexto de la aplicación Office afectada.

Resumen generado y traducido por IA a partir de la descripción oficial.
Microsoft Office allows a remote code execution vulnerability due to the way that it handles objects in memory, aka "Microsoft Office Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-0243.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.