VDB

GCVE-110-CERTPT-2017-134965

GCVE-110-CERTPT-2017-134965
Advisory Published
Vulnetix · Advisory published April 12, 2017
## Descrição Esta vulnerabilidade explora uma falha na função OLE (Object Linking and Embedding) do Windows. Com apenas um simples ficheiro do Word infetado o processo é iniciado. Ao abrir esse ficheiro, o Word irá descarregar código HTML, disfarçados de ficheiros Rich Text. Quando executados, liga-se a um servidor remoto e, de forma silenciosa, executa um script que inicia o processo de instalação do malware. ## Impacto Esta vulnerabilidade permite que o atacante instale o malware e tenha desta forma controle o sistema afetado, ou seja, instalar programas, criar novas contas com direitos de utilizadores completos.

References

advisory
technical
technical
technical

Browse GCVE Records

68,083 records in the GCVE database · Updated August 18, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›