Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04015

Опубликовано: 26 мая 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Высокий

Описание

Уязвимость модуля защиты от вредоносных программ Microsoft Malware Protection Engine связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Microsoft Corp

Наименование ПО

Microsoft Exchange Server
Microsoft Endpoint Protection
Microsoft Forefront Endpoint Protection
Microsoft Security Essentials
System Center Endpoint Protection
Intune Endpoint Protection
Microsoft Malware Protection Engine

Версия ПО

2016 (Microsoft Exchange Server)
- (Microsoft Endpoint Protection)
2013 (Microsoft Exchange Server)
2010 (Microsoft Forefront Endpoint Protection)
- (Microsoft Security Essentials)
- (System Center Endpoint Protection)
- (Intune Endpoint Protection)
до 1.1.13704.0 (Microsoft Malware Protection Engine)
- (Microsoft Forefront Endpoint Protection)

Тип ПО

Прикладное ПО информационных систем
Средство защиты
Сетевое программное средство
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2017-8540

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.88632
Высокий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 8 лет назад

The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016, Microsoft Exchange Server 2013 and 2016, does not properly scan a specially crafted file leading to memory corruption. aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability", a different vulnerability than CVE-2017-8538 and CVE-2017-8541.

msrc
около 8 лет назад

Microsoft Malware Protection Engine Remote Code Execution Vulnerability

CVSS3: 7.8
github
больше 3 лет назад

The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016, Microsoft Exchange Server 2013 and 2016, does not properly scan a specially crafted file leading to memory corruption. aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability", a different vulnerability than CVE-2017-8538 and CVE-2017-8541.

EPSS

Процентиль: 99%
0.88632
Высокий

7.8 High

CVSS3

7.2 High

CVSS2