CVE-2018-0986
एक दूरस्थ कोड निष्पादन भेद्यता तब मौजूद होती है जब Microsoft Malware Protection Engine किसी विशेष रूप से तैयार की गई फ़ाइल को ठीक से स्कैन नहीं करता है, जिससे मेमोरी भ्रष्टाचार होता है, उर्फ "Microsoft Malware...
- प्रकाशित
- 4 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 5 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक दूरस्थ कोड निष्पादन भेद्यता तब मौजूद होती है जब Microsoft Malware Protection Engine किसी विशेष रूप से तैयार की गई फ़ाइल को ठीक से स्कैन नहीं करता है, जिससे मेमोरी भ्रष्टाचार होता है, उर्फ "Microsoft Malware Protection Engine Remote Code Execution Vulnerability।" यह Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Exchange Server, Microsoft System Center, Microsoft Forefront Endpoint Protection को प्रभावित करता है।
स्रोत
1Google Security Research · windows · 5 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।