Umbra Wiki cve cve/CVE-2017-0145
Back to wiki

CVE-2017-0145 — Microsoft SMBv1 Remote Code Execution Vulnerability

provenance: imported · CVE: CVE-2017-0145

CVE-2017-0145: Microsoft SMBv1 Remote Code Execution Vulnerability

CISA Known Exploited Vulnerability (KEV)

Vendor / project Microsoft
Product SMBv1
Date added 2022-02-10
Due date 2022-08-10
Ransomware campaign use Known

Description

The SMBv1 server in multiple Microsoft Windows versions allows remote attackers to execute arbitrary code via crafted packets.

Required action (CISA)

Apply updates per vendor instructions.

Notes

https://nvd.nist.gov/vuln/detail/CVE-2017-0145

References

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2017-0145
  • KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog