Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07079

Опубликовано: 08 мая 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Высокий

Описание

Уязвимость механизмов защиты от вредоносных программ Microsoft Forefront Security и Microsoft Defender связана с неправильным сканированием специально созданного файла. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного файла

Вендор

Microsoft Corp

Наименование ПО

Windows 7 Service Pack 1
Windows Server 2012 R2
Windows RT 8.1
Windows 10
Windows 10 1511
Windows 10 1607
Windows Server 2008 R2 Service Pack 1
Windows 10 1703
Windows Server 2016
Windows Server 2012 Gold
Windows Server 2016 (Server Core installation)
Microsoft Forefront Endpoint Protection
Windows Defender
Security Essentials
Intune Endpoint Protection
Forefront Security for SharePoint
Microsoft Malware Protection Engine
Windows Server 2008 Service Pack 2

Версия ПО

- (Windows 7 Service Pack 1)
- (Windows 7 Service Pack 1)
- (Windows Server 2012 R2)
- (Windows RT 8.1)
- (Windows RT 8.1)
- (Windows 10)
- (Windows 10)
- (Windows 10 1511)
- (Windows 10 1511)
- (Windows 10 1607)
- (Windows 10 1607)
- (Windows Server 2008 R2 Service Pack 1)
- (Windows 10 1703)
- (Windows Server 2016)
- (Windows RT 8.1)
- (Windows Server 2012 Gold)
- (Windows 10 1703)
- (Windows Server 2016 (Server Core installation))
2010 (Microsoft Forefront Endpoint Protection)
- (Windows Defender)
- (Security Essentials)
- (Intune Endpoint Protection)
SP3 (Forefront Security for SharePoint)
до 1.1.13701.0 включительно (Microsoft Malware Protection Engine)
- (Windows Server 2008 Service Pack 2)

Тип ПО

Операционная система
Средство защиты
Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows 7 Service Pack 1 -
Microsoft Corp Windows 7 Service Pack 1 -
Microsoft Corp Windows Server 2012 R2 -
Microsoft Corp Windows RT 8.1 -
Microsoft Corp Windows RT 8.1 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 1511 -
Microsoft Corp Windows 10 1511 -
Microsoft Corp Windows 10 1607 -
Microsoft Corp Windows 10 1607 -
Microsoft Corp Windows Server 2008 R2 Service Pack 1 -
Microsoft Corp Windows 10 1703 -
Microsoft Corp Windows Server 2016 -
Microsoft Corp Windows RT 8.1 -
Microsoft Corp Windows Server 2012 Gold -
Microsoft Corp Windows 10 1703 -
Microsoft Corp Windows Server 2016 (Server Core installation) -
Microsoft Corp Windows Server 2008 Service Pack 2 -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Исполььзование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2017-0290

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.87818
Высокий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 8 лет назад

The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 does not properly scan a specially crafted file leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability."

msrc
почти 9 лет назад

Microsoft Malware Protection Engine Remote Code Execution Vulnerability

CVSS3: 7.8
github
больше 3 лет назад

The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 does not properly scan a specially crafted file leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability."

EPSS

Процентиль: 99%
0.87818
Высокий

7.8 High

CVSS3

7.2 High

CVSS2