CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2017-8543

RCE w Windows Search — przejęcie kontroli nad systemem

CVSS 9.8v3.1pub. 2017-06-15upd. 2026-04-22

Podatność w komponencie Windows Search umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad systemem. Krytyczny poziom zagrożenia oraz potwierdzone aktywne wykorzystanie czynią tę podatność priorytetem natychmiastowej reakcji.

Pokaż oryginał (EN)

Microsoft Windows XP SP3, Windows XP x64 XP2, Windows Server 2003 SP2, Windows Vista, Windows 7 SP1, Windows Server 2008 SP2 and R2 SP1, Windows 8, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allow an attacker to take control of the affected system when Windows Search fails to handle objects in memory, aka "Windows Search Remote Code Execution Vulnerability".

🤖 Analiza AI
Jak działa

Błąd powstaje w wyniku nieprawidłowej obsługi obiektów w pamięci przez usługę Windows Search. Atakujący może wysłać specjalnie spreparowane żądanie, które prowadzi do wykonania dowolnego kodu w kontekście systemu operacyjnego. Podatność nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacząco obniża próg jej wykorzystania.

Skutki

Atakujący może przejąć pełną kontrolę nad podatnym systemem, w tym uzyskać dostęp do poufnych danych, wprowadzać zmiany w systemie oraz instalować złośliwe oprogramowanie. Kompromitacja obejmuje poufność, integralność i dostępność systemu w najwyższym stopniu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w portalu Microsoft Security Response Center pod adresem https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543

Kogo dotyczy

Microsoft Windows XP SP3, Windows XP x64 XP2, Windows Server 2003 SP2, Windows Vista, Windows 7 SP1, Windows Server 2008 SP2 i R2 SP1, Windows 8, Windows 8.1 i Windows RT 8.1, Windows Server 2012 i R2, Windows 10 Gold, 1511, 1607 i 1703 oraz Windows Server 2016

Uwagi

Podatność figuruje w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystanie w środowiskach produkcyjnych. Systemy takie jak Windows XP i Windows Server 2003 nie otrzymują już wsparcia od producenta — migracja do wspieranych wersji systemu jest niezbędna.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows 10 1507

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10 1511

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10 1607

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 10 1703

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 7

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 8.1

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Rt 8.1

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2008

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2012

    OS
    Microsoft
    r2
  • Microsoft Windows Server 2016

    OS
    Microsoft
    wszystkie wersje

CISA KEV — szczegółyi

Dostawcai
Microsoft
Produkti
Windows
Data dodania do KEVi
24 maja 2022
Termin remediation (USA)i
14 czerwca 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Microsoft Windows umożliwia atakującemu przejęcie kontroli nad systemem dotkniętym problemem, gdy Windows Search nie obsłuży prawidłowo obiektów w pamięci.

tłumaczenie AI
Pokaż oryginał (EN)

Microsoft Windows allows an attacker to take control of the affected system when Windows Search fails to handle objects in memory.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 14 czerwca 2022
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu

CVE-2025-59287CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Server Update Service (WSUS) — deserializacja danych

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych