CVE-2018-0986

Оценки

EPSS

0.754средний75.4%
0%20%40%60%80%100%

Процентиль: 75.4%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Существует уязвимость удаленного выполнения кода, когда Microsoft Malware Protection Engine неправильно сканирует специально созданный файл, что приводит к повреждению памяти, также известная как “Уязвимость удаленного выполнения кода Microsoft Malware Protection Engine”. Это затрагивает Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Exchange Server, Microsoft System Center, Microsoft Forefront Endpoint Protection.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-787

Связанные уязвимости

Эксплойты

ID эксплойта: 44402

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/44402

Уязвимое ПО (6)

Тип: Конфигурация

Поставщик: microsoft

Продукт: exchange_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:exchange_server:2013:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:exchange_server:2016:-...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: forefront_endpoint_protection_2010

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_endpoint_protection_2010:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:intune...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: intune_endpoint_protection

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_endpoint_protection_2010:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:intune...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: security_essentials

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:exchange_server:2013:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:exchange_server:2016:-...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: system_center_endpoint_protection

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:microsoft:forefront_endpoint_protection_2010:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:microsoft:intune...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_defender

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:windows_defender:-:*:*:*:*:*:*:*",          "vulnerable": true        }      ],      "operator": "...

Источник: nvd