CVE-2018-0986
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد عندما لا يقوم Microsoft Malware Protection Engine بفحص ملف مصمم خصيصًا بشكل صحيح، مما يؤدي إلى تلف في...
- تم النشر
- 04/04/2018
- محدث
- 05/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 05/04/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية لتنفيذ التعليمات البرمجية عن بُعد عندما لا يقوم Microsoft Malware Protection Engine بفحص ملف مصمم خصيصًا بشكل صحيح، مما يؤدي إلى تلف في الذاكرة، والمعروفة أيضًا باسم "Microsoft Malware Protection Engine Remote Code Execution Vulnerability." تؤثر هذه الثغرة على Windows Defender وWindows Intune Endpoint Protection وMicrosoft Security Essentials وMicrosoft System Center Endpoint Protection وMicrosoft Exchange Server وMicrosoft System Center وMicrosoft Forefront Endpoint Protection.
المصادر
1Google Security Research · windows · 05/04/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.