Descripción
Se han encontrado múltiples vulnerabilidades graves en el motor de protección contra malware de Microsoft. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar una denegación de servicio y ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades:
- Múltiples vulnerabilidades relacionadas con un escaneo incorrecto que lleva al tiempo de espera de escaneo pueden ser explotadas remotamente a través de un archivo especialmente diseñado para causar una denegación de servicio;
- Varias vulnerabilidades relacionadas con un escaneo incorrecto que conduce a la corrupción de la memoria se pueden explotar de forma remota a través de un archivo especialmente diseñado para ejecutar código arbitrario.
Detalles técnicos
Para explotar todas las vulnerabilidades, un atacante debe colocar un archivo especialmente diseñado en un directorio escaneado por el motor de protección contra malware de Microsoft. Se puede hacer a través de un sitio web cuando lo está viendo un usuario, mediante un mensaje de correo electrónico o un mensaje de Instant Messenger o una ubicación compartida.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com