CVE-2017-0144
Microsoft SMBv1 Remote Code Execution Vulnerability
CVSS
8.8
Alto
EPSS
99.2%
p100
KEV
SÍ
10 feb 2022
Exploit Today
80
0-100
Publicado: 17 mar 2017 · Última mod.: 14 ago 2026
Producto
Microsoft / SMBv1
Vulnerabilidad
Microsoft SMBv1 Remote Code Execution Vulnerability
Añadido a KEV
10 feb 2022
Remediar antes de
10 ago 2022
Uso conocido en ransomware
Sí
Descripción resumida
The SMBv1 server in multiple Microsoft Windows versions allows remote attackers to execute arbitrary code via crafted packets.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2017-0144
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; and Windows 10 Gold, 1511, and 1607; and Windows Server 2016 allows remote attackers to execute arbitrary code via crafted packets, aka "Windows SMB Remote Code Execution Vulnerability." This vulnerability is different from those described in CVE-2017-0143, CVE-2017-0145, CVE-2017-0146, and CVE-2017-0148.
- packetstormsecurity.comhttp://packetstormsecurity.com/files/154690/DOUBLEPULSAR-Payload-Execution-Neutralization.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/156196/SMB-DOUBLEPULSAR-Remote-Code-Execution.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/96704
- www.securitytracker.comhttp://www.securitytracker.com/id/1037991
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-701903.pdf
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-966341.pdf
- ics-cert.us-cert.govhttps://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0144
- www.exploit-db.comhttps://www.exploit-db.com/exploits/41891/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/41987/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/42030/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/42031/
- packetstormsecurity.comhttp://packetstormsecurity.com/files/154690/DOUBLEPULSAR-Payload-Execution-Neutralization.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/156196/SMB-DOUBLEPULSAR-Remote-Code-Execution.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/96704
- www.securitytracker.comhttp://www.securitytracker.com/id/1037991
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-701903.pdf
- cert-portal.siemens.comhttps://cert-portal.siemens.com/productcert/pdf/ssa-966341.pdf
- ics-cert.us-cert.govhttps://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0144