In . Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 06.05.2017 durch Tavis Ormandy und Natalie Silvanovich als 860679110728622080 in Form eines ungeprüften Tweets (Twitter) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter ). Das Advisory weist darauf hin:
I think @natashenka and I just discovered the worst Windows remote code exec in recent memory. This is crazy bad. Report on the way. Das Advisory zeigt auf:
Attack works against a default install, don't need to be on the same LAN, and it's wormable.Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
CVSSv3
VulDB Base Score:VulDB Vector:
VulDB Temp Score:
Exploiting
Klasse: Erweiterte Rechte (06.05.2017
Quellen
Advisory: 860679110728622080Person: Tavis Ormandy/Natalie Silvanovich
Status: Ungeprüft
Eintrag
Erstellt: 06.05.2017Eintrag: 71.6% komplett
SOCIAL SHARE CARD GENERATOR