CVE-2017-0199
Microsoft Office and WordPad Remote Code Execution Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 99.9% 백분위 100.0% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.05.03
- 공개일
- 2017.04.12
CISA KEV에 등록된 실제 악용 확인 취약점
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 allow remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API."
공급사 Microsoft
제품 Office and WordPad
영향 버전 Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, and Windows 8.1, 2007, 2010, 2013, 2016, r2, 7.0, 8.0
수정 버전 공식 출처에서 확인 필요
Apply updates per vendor instructions.
조치 기한: 2022.05.03CVSS 벡터 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 미등록
KEV 등록일 2021.11.03
랜섬웨어 캠페인 사용 확인됨
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2017-0199
EPSS 데이터 기준일 2026.06.27