Umbra Wiki cve cve/CVE-2017-0144
Back to wiki

CVE-2017-0144 — Microsoft SMBv1 Remote Code Execution Vulnerability

provenance: imported · CVE: CVE-2017-0144

CVE-2017-0144: Microsoft SMBv1 Remote Code Execution Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Microsoft
Product SMBv1
Date added 2022-02-10
Due date 2022-08-10
Ransomware campaign use Known

Description

The SMBv1 server in multiple Microsoft Windows versions allows remote attackers to execute arbitrary code via crafted packets.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2017-0144

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2017-0144
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog