Vulnerabilità
Fonte aperta verificata
Targeted attack on industrial enterprises and public institutions
Intelligence con provenienza tracciabile. EudorIA conserva gli indicatori tecnici acquisiti dai feed supportati, con fonte, data e contesto. Gli IOC condivisibili sono disponibili nei feed STIX; le azioni di rilevamento e blocco richiedono la valutazione di validita, confidenza e applicabilita al perimetro del cliente. Consulta i feed STIX
Sintesi operativa EudorIA
Priorità 70/100
Cosa significa
MISP EudorIA ha pubblicato CVE-2017-11882. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.
Perché conta
Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.
Azioni consigliate
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
DestinatariITSOCCISO
Testo acquisito dalla fonte
Evento MISP pubblicato con TLP:CLEAR: Targeted attack on industrial enterprises and public institutions.
- Fonte
- MISP EudorIA
- Entità pubblicatrice
- MISP EudorIA
- Tipo entità
- Comunità di intelligence
- Area
- Global
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 30/07/2026 02:47
- Condivisione
- TLP:CLEAR
- Indicatori dichiarati dalla fonte
- 185
- IOC indicizzati per la ricerca
- 0 valori nel periodo di conservazione
- IOC disponibili nel feed STIX
- 84Ultima verifica di condivisione: 2026-09-26T07:02:13.520774+00:00
- Evento MISP
- 28219fd4-56f3-470c-90ae-bdaeb006502e
- MITRE ATT&CK
- Spearphishing Attachment - T1566.001, Remote Desktop Protocol - T1021.001
- CVE
- CVE-2017-11882
- Classificazione
- Alta
- Gruppo attribuito dalla fonte
- TA428
Perimetro tecnico
Dati disponibili
Prodotti e versioni interessati
| Prodotto | Release o range interessato | Correzione o verifica richiesta | Fonte |
|---|---|---|---|
| microsoftoffice | Versione 2007 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftoffice | Versione 2010 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftoffice | Versione 2013 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| microsoftoffice | Versione 2016 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| Microsoft CorporationMicrosoft Office | Versione Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, Micros | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - microsoft |