安全研究
安全漏洞
Microsoft Malware Protection Engine脚本引擎内存破坏漏洞(CVE-2017-0290)
发布日期:2017-05-08
更新日期:2017-05-09
受影响系统:Microsoft Windows Defender
Microsoft Security Essentials
Microsoft Forefront Endpoint Protection 2010
Microsoft System Center Endpoint Protection
Microsoft Forefront Security
Microsoft Windows Intune Endpoint Protection
描述:
CVE(CAN) ID:
CVE-2017-0290
Microsoft恶意软件保护引擎(mpengine.dll)可为防病毒和反间谍软件客户端提供扫描、监测和清除功能。
Microsoft Malware Protection Engine在扫描构造的文件中存在远程代码执行漏洞,成功利用后可使攻击者在LocalSystem帐户安全上下文中执行任意代码,控制受影响系统。
<*来源:Tavis Ormandy
Natalie Silvanovich
链接:
https://technet.microsoft.com/en-us/library/security/4022344.aspx
*>
建议:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(4022344)以及相应补丁:
4022344:Security Update for Microsoft Malware Protection Engine
链接:
https://technet.microsoft.com/en-us/library/security/4022344.aspx浏览次数:1802
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |