CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA11077
Vulnérabilité DoS dans Microsoft Malware Protection Engine
Mis à jour: 07/05/2018
Date de la détection
?
05/25/2017
Sévérité
?
Avertissement
Description

Une analyse incorrecte des fichiers spécialement conçus a été trouvée dans Microsoft Malware Protection Engine dans Microsoft Windows. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent provoquer un déni de service. Cette vulnérabilité peut être exploitée à distance en plaçant un fichier spécialement conçu dans un répertoire analysé par Microsoft Malware Protection Engine. Cela peut être fait via un site web quand il est vu par un utilisateur, par e-mail ou par message instantané ou partagé.

Produits concernés

Windows 7 Service Pack 1
Windows 8.1
Windows RT 8.1
Windows 10
Windows Server 2016
Windows Server 2008 R2 Service Pack 1

Solution

Vérifiez si la version de Microsoft Malware Protection Engine est postérieure à 1.1.13704.0 ou non. Si nécessaire, installez la mise à jour. Toutefois, les administrateurs d'entreprise ou les utilisateurs finaux ne sont pas tenus de prendre des mesures pour installer les mises à jour de Microsoft Malware Protection Engine, car la mise à jour sera détectée et appliquée automatiquement dans les 48 heures suivant la publication.

Fiches de renseignement originales

CVE-2017-8542

Impacts
?
DoS 
[?]
Produits liés
Microsoft Windows Server 2008
Microsoft Windows 7
Microsoft Windows 10
Apple QuickTime
CVE-IDS
?

CVE-2017-8542


Lien vers l'original