Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office...
Vulnerability Description
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 allow remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API."
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2017-0199
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.securityfocus.com/bid/97498
- https://blog.nviso.be/2017/04/12/analysis-of-a-cve-2017-0199-malicious-rtf-document/
- http://rewtin.blogspot.nl/2017/04/cve-2017-0199-practical-exploitation-poc.html
- https://www.exploit-db.com/exploits/41894/
- https://www.fireeye.com/blog/threat-research/2017/04/cve-2017-0199_useda.html
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199
- https://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02
- https://www.mdsec.co.uk/2017/04/exploiting-cve-2017-0199-hta-handler-vulnerability/
- https://www.exploit-db.com/exploits/41934/
- https://www.exploit-db.com/exploits/42995/
- http://www.securitytracker.com/id/1038224
More from Microsoft Corporation
View All →Affected Vendor
Microsoft Corporation
View all reports →Affected Software
Timeline
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.