CVE-2017-8570

KEV
🔴 Łataj teraz

Podatność w Microsoft Office umożliwia zdalne wykonanie kodu przez niewłaściwe zarządzanie obiektami w pamięci.

CVSS
7.8
EPSS
94.3%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Microsoft Office allows a remote code execution vulnerability due to the way that it handles objects in memory, aka "Microsoft Office Remote Code Execution Vulnerability". This CVE ID is unique from CVE-2017-0243.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)94.3%
Opublikowano (NVD)2017-07-11 21:29:01 UTC
Ostatnia modyfikacja (NVD)2026-04-22 13:48:23 UTC
Referencje