CVE-2017-8570
Priorize a correção. Ela está sob exploração confirmada pelo CISA, tem prova de conceito pública e 2 grupo(s) de ameaça a utilizam.
Grupos conhecidos por explorar esta vulnerabilidade (atribuição MITRE ATT&CK).
Apply updates per vendor instructions.
Microsoft Office possui uma falha na forma como gerencia dados na memória que permite que atacantes executem código malicioso no seu computador enviando um arquivo especialmente preparado. Isso é perigoso porque pode dar aos atacantes controle total do seu sistema.
Uma vulnerabilidade de manipulação de memória no Microsoft Office permite execução remota de código durante o processamento de documentos malformados. O vetor de ataque é a interação do usuário (abrir um arquivo malicioso), sem exigência de privilégios adicionais. A exploração bem-sucedida resulta em execução de código arbitrário no contexto da aplicação Office afetada.