安全研究

安全漏洞
Microsoft Malware Protection Engine脚本引擎内存破坏漏洞(CVE-2017-0290)

发布日期:2017-05-08
更新日期:2017-05-09

受影响系统:
Microsoft Windows Defender
Microsoft Security Essentials
Microsoft Forefront Endpoint Protection 2010
Microsoft System Center Endpoint Protection
Microsoft Forefront Security
Microsoft Windows Intune Endpoint Protection
描述:
CVE(CAN) ID: CVE-2017-0290

Microsoft恶意软件保护引擎(mpengine.dll)可为防病毒和反间谍软件客户端提供扫描、监测和清除功能。

Microsoft Malware Protection Engine在扫描构造的文件中存在远程代码执行漏洞,成功利用后可使攻击者在LocalSystem帐户安全上下文中执行任意代码,控制受影响系统。

<*来源:Tavis Ormandy
        Natalie Silvanovich
  
  链接:https://technet.microsoft.com/en-us/library/security/4022344.aspx
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(4022344)以及相应补丁:
4022344:Security Update for Microsoft Malware Protection Engine
链接:https://technet.microsoft.com/en-us/library/security/4022344.aspx

浏览次数:1802
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障