Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00795

Опубликовано: 03 апр. 2018
Источник: fstec
CVSS3: 8.8
CVSS2: 9.3
EPSS Высокий

Описание

Уязвимость модуля защиты от вредоносных программ Microsoft Malware Protection Engine, использующегося во встроенных средствах защиты Microsoft, связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с привилегиями SYSTEM и получить полный контроль над системой с помощью специально сформированного файла

Вендор

Microsoft Corp.

Наименование ПО

Microsoft Exchange Server
Windows Defender
Malware Protection Engine
System Center Endpoint Protection
System Center 2012 R2 Endpoint Protection
System Center 2012 Endpoint Protection
Security Essentials
Intune Endpoint Protection
Forefront Endpoint Protection 2010

Версия ПО

2016 (Microsoft Exchange Server)
2013 (Microsoft Exchange Server)
- (Windows Defender)
1.1.14700.5 (Malware Protection Engine)
- (System Center Endpoint Protection)
- (System Center 2012 R2 Endpoint Protection)
- (System Center 2012 Endpoint Protection)
- (Security Essentials)
- (Intune Endpoint Protection)
- (Forefront Endpoint Protection 2010)

Тип ПО

Прикладное ПО информационных систем
Средство защиты
Программное средство защиты
Сетевое программное средство

Операционные системы и аппаратные платформы

Microsoft Corp. Windows Server 2008 R2 SP1
Microsoft Corp. Windows 7 SP1
Microsoft Corp. Windows 7 SP1
Microsoft Corp. Windows 8.1
Microsoft Corp. Windows 8.1
Microsoft Corp. Windows Server 2012
Microsoft Corp. Windows Server 2012 R2
Microsoft Corp. Windows 8.1 RT
Microsoft Corp. Windows 10
Microsoft Corp. Windows 10
Microsoft Corp. Windows 10 1511
Microsoft Corp. Windows 10 1511
Microsoft Corp. Windows 10 1607
Microsoft Corp. Windows 10 1607
Microsoft Corp. Windows 10 1703
Microsoft Corp. Windows Server 2016
Microsoft Corp. Windows 10 1703
Microsoft Corp. Windows Server 2012 R2 Server Core installation
Microsoft Corp. Windows Server 2008 R2 SP1
Microsoft Corp. Windows Server 2008 R2 SP1 Server Core installation
Microsoft Corp. Windows Server 2012 Server Core installation
Microsoft Corp. Windows 10 1709
Microsoft Corp. Windows Server 2008 R2 SP1 Server Core Installation

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0986

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.76022
Высокий

8.8 High

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 7 лет назад

A remote code execution vulnerability exists when the Microsoft Malware Protection Engine does not properly scan a specially crafted file, leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability." This affects Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Exchange Server, Microsoft System Center, Microsoft Forefront Endpoint Protection.

msrc
больше 7 лет назад

Microsoft Malware Protection Engine Remote Code Execution Vulnerability

CVSS3: 8.8
github
около 3 лет назад

A remote code execution vulnerability exists when the Microsoft Malware Protection Engine does not properly scan a specially crafted file, leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability." This affects Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Exchange Server, Microsoft System Center, Microsoft Forefront Endpoint Protection.

CVSS3: 7.3
fstec
больше 7 лет назад

Уязвимость модуля защиты от вредоносных программ Microsoft Malware Protection Engine, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
msrc
больше 4 лет назад

Microsoft Exchange Server Remote Code Execution Vulnerability

EPSS

Процентиль: 99%
0.76022
Высокий

8.8 High

CVSS3

9.3 Critical

CVSS2