Уязвимость обхода защитных функций в Microsoft Defender из-за некорректной обработки специфических буферов
Описание
В Microsoft Defender обнаружена уязвимость, связанная с некорректной обработкой специфических буферов. Это позволяет злоумышленнику обходить защитные функции приложения и провоцировать предупреждения и ложные срабатывания даже при отсутствии реальной угрозы.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленник должен иметь разрешения на выполнение кода на системе жертвы.
Решение
Обновление безопасности решает уязвимость, обеспечивая корректную обработку данных в буферах Microsoft Defender.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2008 for Itanium-Based Systems Service Pack 2 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) | ||
Windows 7 for 32-bit Systems Service Pack 1 | ||
Windows 7 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) | ||
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
3.3 Low
CVSS3
Связанные уязвимости
A security feature bypass vulnerability exists when Microsoft Defender improperly handles specific buffers, aka 'Microsoft Defender Security Feature Bypass Vulnerability'.
A security feature bypass vulnerability exists when Microsoft Defender improperly handles specific buffers, aka 'Microsoft Defender Security Feature Bypass Vulnerability'.
Уязвимость Защитника Microsoft (Windows Defender) операционной системы Windows, позволяющая нарушителю вызывать ложные предупреждения и ложные срабатывания службы Windows Defender
EPSS
3.3 Low
CVSS3