Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

08.12.2017 15:31 | Avanzato

Несмотря на то, что очередной вторник патчей безопасности еще не наступил, Microsoft была вынуждена опубликовать экстренный патч безопасности для своего антивирусного движка Malware Protection Engine (MPE). Он используется в большом числе продуктов, а уязвимость приводит к получению злоумышленниками полного контроля над системой.

Уязвимость CVE-2017-11937 касается таких продуктов, как Windows Defender, Microsoft Security Essentials, Endpoint Protection, Forefront Endpoint Protection, Exchange Server 2013 и Exchange Server 2016 в Windows 7, Windows 8.1, Windows 10, Windows RT 8.1 и Windows Server. Она может приводить к повреждению памяти при сканировании MPE специально сформированного файла.

С помощью уязвимости злоумышленники могут удаленно выполнить произвольный код на системе под учетной записью LocalSystem, получив полный контроль над системой. Для доставки специально сформированного файла могут использоваться сайты, электронные сообщения и отправка файлов через мессенджеры. Несмотря на то, что пока Microsoft не известно о случаях реального использования уязвимости, корпорация рекомендует установить обновление безопасности как можно скорее.

Комментарии

Комментариев нет...
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.084 секунд (Общее время SQL: 0.068 секунд - SQL запросов: 53 - Среднее время SQL: 0.00129 секунд))
Top.Mail.Ru