Descrição
Várias vulnerabilidades sérias foram encontradas no Mecanismo de proteção contra malware da Microsoft. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço e executar um código arbitrário.
Abaixo está uma lista completa de vulnerabilidades:
- Diversas vulnerabilidades relacionadas a uma varredura incorreta que leva ao tempo limite de varredura podem ser exploradas remotamente por meio de um arquivo especialmente projetado para causar uma negação de serviço;
- Múltiplas vulnerabilidades relacionadas a uma varredura incorreta que leva à corrupção da memória podem ser exploradas remotamente através de um arquivo especialmente projetado para executar código arbitrário.
Detalhes técnicos
Para explorar todas as vulnerabilidades, o invasor precisa colocar um arquivo especialmente projetado em um diretório verificado pelo Mecanismo de proteção contra malware da Microsoft. Isso pode ser feito através de um site quando ele está sendo visualizado por um usuário, via mensagem de email ou uma mensagem do Instant Messenger ou um local compartilhado.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com