Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-0986

PUBLISHED 05.08.2024

CNA: microsoft

Обновлено: 12.04.2018
A remote code execution vulnerability exists when the Microsoft Malware Protection Engine does not properly scan a specially crafted file, leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability." This affects Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Exchange Server, Microsoft System Center, Microsoft Forefront Endpoint Protection.

БДУ ФСТЭК

Идентификатор Описание
BDU:2018-00500 Уязвимость модуля защиты от вредоносных программ Microsoft Malware Protection Engine, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-00795 Уязвимость модуля защиты от вредоносных программ Microsoft Malware Protection Engine, использующегося во встроенных средствах защиты Microsoft, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM и получить полный контроль над системой

Доп. Информация

Product Status

Windows Defender
Product: Windows Defender
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Windows 10 for 32-bit Systems affected
Наблюдалось в версии Windows 10 for x64-based Systems affected
Наблюдалось в версии Windows 10 Version 1511 for 32-bit Systems affected
Наблюдалось в версии Windows 10 Version 1511 for x64-based Systems affected
Наблюдалось в версии Windows 10 Version 1607 for 32-bit Systems affected
Наблюдалось в версии Windows 10 Version 1607 for x64-based Systems affected
Наблюдалось в версии Windows 10 Version 1703 for 32-bit Systems affected
Наблюдалось в версии Windows 10 Version 1703 for x64-based Systems affected
Наблюдалось в версии Windows 10 Version 1709 for 32-bit Systems affected
Наблюдалось в версии Windows 10 Version 1709 for x64-based Systems affected
Наблюдалось в версии Windows 7 for 32-bit Systems Service Pack 1 affected
Наблюдалось в версии Windows 7 for x64-based Systems Service Pack 1 affected
Наблюдалось в версии Windows 8.1 for 32-bit systems affected
Наблюдалось в версии Windows 8.1 for x64-based systems affected
Наблюдалось в версии Windows RT 8.1 affected
Наблюдалось в версии Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 affected
Наблюдалось в версии Windows Server 2008 R2 for x64-based Systems Service Pack 1 affected
Наблюдалось в версии Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) affected
Наблюдалось в версии Windows Server 2012 affected
Наблюдалось в версии Windows Server 2012 (Server Core installation) affected
Наблюдалось в версии Windows Server 2012 R2 affected
Наблюдалось в версии Windows Server 2012 R2 (Server Core installation) affected
Наблюдалось в версии Windows Server 2016 affected
Наблюдалось в версии Windows Server 2016 (Server Core installation) affected
Наблюдалось в версии Windows Server, version 1709 (Server Core Installation) affected
Windows Intune Endpoint Protection
Product: Windows Intune Endpoint Protection
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Windows Intune Endpoint Protection affected
Microsoft Security Essentials
Product: Microsoft Security Essentials
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Microsoft Security Essentials affected
Microsoft System Center Endpoint Protection
Product: Microsoft System Center Endpoint Protection
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Microsoft System Center Endpoint Protection affected
Microsoft Exchange Server
Product: Microsoft Exchange Server
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2013 affected
Наблюдалось в версии 2016 affected
Microsoft System Center
Product: Microsoft System Center
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2012 Endpoint Protection affected
Наблюдалось в версии 2012 R2 Endpoint Protection affected
Microsoft Forefront Endpoint Protection
Product: Microsoft Forefront Endpoint Protection
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2010 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.