Sicherheitslücke in MS Malware Protection Engine (CVE-2018-0986)
In Microsofts Malware Protection Engine gibt es einen kritischen Fehler CVE-2018-0986. Über präparierte Dateien lässt sich ein Speicherüberlauf im Scan-Modul auslösen, welches eine Remote Code Execution samt Übernahme der Maschine ermöglicht.
Betroffen sind praktisch alle Windows-Versionen, die noch im Support sind, da die MPE im Windows Defender, in Microsoft Security Essentials, in Microsoft Intune Endpoint und in Microsoft Forefront Endpoint 2010 steckt. Zudem ist der Microsoft Exchange Server 2013 tangiert. Microsoft hat ein Sicherheitsupdate für die betroffenen Produkte bereitgestellt.
Quelle: Kritisches Update für MS Malware Protection Engine (CVE-2018-0986)
Betroffen sind praktisch alle Windows-Versionen, die noch im Support sind, da die MPE im Windows Defender, in Microsoft Security Essentials, in Microsoft Intune Endpoint und in Microsoft Forefront Endpoint 2010 steckt. Zudem ist der Microsoft Exchange Server 2013 tangiert. Microsoft hat ein Sicherheitsupdate für die betroffenen Produkte bereitgestellt.
Quelle: Kritisches Update für MS Malware Protection Engine (CVE-2018-0986)
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 370022
Url: https://administrator.de/knowledge/sicherheitsluecke-in-ms-malware-protection-engine-cve-2018-0986-370022.html
Ausgedruckt am: 09.04.2025 um 17:04 Uhr