CVE-2017-8540
ثغرة أمنية في Microsoft Malware Protection Engine تتعلق بتقييد غير سليم للعمليات
- تم النشر
- 26/05/2017
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 30/05/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
محرك الحماية من البرامج الضارة من Microsoft (Microsoft Malware Protection Engine) الذي يعمل على Microsoft Forefront و Microsoft Defender على أنظمة Microsoft Windows Server 2008 SP2 و R2 SP1 و Windows 7 SP1 و Windows 8.1 و Windows Server 2012 Gold و R2 و Windows RT 8.1 و Windows 10 Gold و 1511 و 1607 و 1703 و Windows Server 2016 و Microsoft Exchange Server 2013 و 2016، لا يقوم بفحص ملف مُصمم بشكل خاص بشكل صحيح مما يؤدي إلى تلف الذاكرة. يُعرف أيضًا باسم "Microsoft Malware Protection Engine Remote Code Execution Vulnerability"، وهي ثغرة مختلفة عن CVE-2017-8538 و CVE-2017-8541.
المصادر
1Google Security Research · windows · 30/05/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.