CVE-2017-8538
CVE-2017-8538
Vexday Risk Score
35Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 50.3%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
26 may 2017Publicada en NVD
29 may 2017PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016, Microsoft Exchange Server 2013 and 2016, does not properly scan a specially crafted file leading to memory corruption. aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability", a different vulnerability than CVE-2017-8540 and CVE-2017-8541.
Productos afectados
Microsoft Corporation · Malware Protection EnginePoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/42081/no verificadoexploitdbwww.exploit-db.com/exploits/42081no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →