Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07079

Опубликовано: 08 мая 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Высокий

Описание

Уязвимость механизмов защиты от вредоносных программ Microsoft Forefront Security и Microsoft Defender связана с неправильным сканированием специально созданного файла. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного файла

Вендор

Microsoft Corp.

Наименование ПО

Windows
Microsoft Forefront Endpoint Protection
Windows Defender
Security Essentials
Intune Endpoint Protection
Forefront Security for SharePoint
Microsoft Malware Protection Engine

Версия ПО

7 SP1 (Windows)
7 SP1 (Windows)
Server 2008 SP2 (Windows)
Server 2012 R2 (Windows)
8.1 RT (Windows)
8.1 RT (Windows)
10 (Windows)
10 (Windows)
10 1511 (Windows)
10 1511 (Windows)
10 1607 (Windows)
10 1607 (Windows)
Server 2008 R2 SP1 (Windows)
10 1703 (Windows)
Server 2016 (Windows)
8.1 RT (Windows)
Server 2012 Gold (Windows)
10 1703 (Windows)
Server 2016 Server Core installation (Windows)
2010 (Microsoft Forefront Endpoint Protection)
- (Windows Defender)
- (Security Essentials)
- (Intune Endpoint Protection)
SP3 (Forefront Security for SharePoint)
до 1.1.13701.0 включительно (Microsoft Malware Protection Engine)

Тип ПО

Операционная система
Средство защиты
Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp. Windows 7 SP1
Microsoft Corp. Windows 7 SP1
Microsoft Corp. Windows Server 2008 SP2
Microsoft Corp. Windows Server 2012 R2
Microsoft Corp. Windows 8.1 RT
Microsoft Corp. Windows 8.1 RT
Microsoft Corp. Windows 10
Microsoft Corp. Windows 10
Microsoft Corp. Windows 10 1511
Microsoft Corp. Windows 10 1511
Microsoft Corp. Windows 10 1607
Microsoft Corp. Windows 10 1607
Microsoft Corp. Windows Server 2008 R2 SP1
Microsoft Corp. Windows 10 1703
Microsoft Corp. Windows Server 2016
Microsoft Corp. Windows 8.1 RT
Microsoft Corp. Windows Server 2012 Gold
Microsoft Corp. Windows 10 1703
Microsoft Corp. Windows Server 2016 Server Core installation

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Исполььзование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2017-0290

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.89735
Высокий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 8 лет назад

The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 does not properly scan a specially crafted file leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability."

msrc
около 8 лет назад

Microsoft Malware Protection Engine Remote Code Execution Vulnerability

CVSS3: 7.8
github
около 3 лет назад

The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 does not properly scan a specially crafted file leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability."

EPSS

Процентиль: 100%
0.89735
Высокий

7.8 High

CVSS3

7.2 High

CVSS2