CVE-2018-0986
Уязвимость удаленного выполнения кода существует, когда Microsoft Malware Protection Engine неправильно сканирует специально созданный файл, что приводит к...
- Опубликовано
- 4 апр. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 5 апр. 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость удаленного выполнения кода существует, когда Microsoft Malware Protection Engine неправильно сканирует специально созданный файл, что приводит к повреждению памяти, также известная как «Microsoft Malware Protection Engine Remote Code Execution Vulnerability». Это затрагивает Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Exchange Server, Microsoft System Center, Microsoft Forefront Endpoint Protection.
Источники
1Google Security Research · windows · 5 апр. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.