CVE-2017-8540
Sicherheitslücke in Microsoft Malware Protection Engine aufgrund fehlerhafter Einschränkung von Operationen
- Veröffentlicht
- 26.05.2017
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 30.05.2017
Sicherheitslücke in Microsoft Malware Protection Engine aufgrund fehlerhafter Einschränkung von Operationen
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Die Microsoft Malware Protection Engine, die auf Microsoft Forefront und Microsoft Defender auf Microsoft Windows Server 2008 SP2 und R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold und R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 und 1703 sowie Windows Server 2016, Microsoft Exchange Server 2013 und 2016 läuft, scannt eine speziell gestaltete Datei nicht ordnungsgemäß, was zu Speicherkorruption führt. Auch bekannt als „Microsoft Malware Protection Engine Remote Code Execution Vulnerability", eine andere Schwachstelle als CVE-2017-8538 und CVE-2017-8541.
Google Security Research · windows · 30.05.2017
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.