Vulnerabilidad en Windows Device Guard en productos Microsoft (CVE-2017-8746)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2017
Última modificación:
20/04/2025
Descripción
Windows Device Guard en Windows 10 1607, 1703 y Windows Server 2016 permite que se produzca una vulnerabilidad de omisión de la característica de seguridad por la manera en la que PowerShell expone las funciones y procesa el código proporcionado por el usuario. Esto también se conoce como "Device Guard Security Feature Bypass Vulnerability".
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_10:1703:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/100760
- http://www.securitytracker.com/id/1039340
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8746
- http://www.securityfocus.com/bid/100760
- http://www.securitytracker.com/id/1039340
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8746



