Açıklama
Microsoft Zararlı Yazılımlara Karşı Koruma Altyapısı'nda birden çok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine neden olabilir ve isteğe bağlı kod çalıştırabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Tarama zaman aşımına yol açan uygun olmayan bir tarama ile ilgili birden fazla güvenlik açığı, hizmet reddine neden olmak için özel olarak tasarlanmış bir dosya aracılığıyla uzaktan kullanılabilir;
- Hafıza bozulmasına yol açan uygunsuz bir tarama ile ilgili birden fazla güvenlik açığı, isteğe bağlı kodu çalıştırmak için özel olarak tasarlanmış bir dosya aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Tüm güvenlik açıklarından yararlanmak için, bir saldırganın, Microsoft Kötü Amaçlı Yazılımlardan Koruma Altyapısı tarafından taranan bir dizine özel olarak tasarlanmış bir dosya yerleştirmesi gerekir. Bir kullanıcı tarafından görüntülendiğinde, e-posta mesajı veya Anlık İleti iletisi veya paylaşılan bir konum aracılığıyla bir web sitesi aracılığıyla yapılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com