Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Malware Protection Engine. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service et exécuter du code arbitraire.
Voici une liste complète des vulnérabilités:
- Plusieurs vulnérabilités liées à une mauvaise analyse conduisant à un timeout d'analyse peuvent être exploitées à distance via un fichier spécialement conçu pour provoquer un déni de service;
- Plusieurs vulnérabilités liées à une mauvaise analyse conduisant à une corruption de la mémoire peuvent être exploitées à distance via un fichier spécialement conçu pour exécuter du code arbitraire.
Détails techniques
Pour exploiter toutes les vulnérabilités, un attaquant doit placer un fichier spécialement conçu dans un répertoire analysé par Microsoft Malware Protection Engine. Cela peut être fait via un site web quand il est vu par un utilisateur, par e-mail ou par message instantané ou partagé.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com