一、 漏洞 CVE-2017-0290 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
微软恶意软件防护引擎(Microsoft Malware Protection Engine)在微软先验(Microsoft Forefront)和微软 Defender 运行在 Microsoft Windows Server 2008 SP2 和 R2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012 Gold 和 R2、Windows RT 8.1、Windows 10 Gold、1511、1607 和 1703 以及 Windows Server 2016 上,无法对特别编写的文件进行正确扫描,导致内存错误,即“微软恶意软件防护引擎远程代码执行漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Microsoft Malware Protection Engine running on Microsoft Forefront and Microsoft Defender on Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 does not properly scan a specially crafted file leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Microsoft产品Microsoft Malware Protection Engine mpengine NScript 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows Defender等都是美国微软(Microsoft)公司的产品。Windows Defender是一套用来移除、隔离和预防间谍软件的杀毒软件;Microsoft Malware Protection Engine是一款恶意软件防护引擎。mpengine是其中的一个用于扫描和分析的核心组件。Nscript是mpengine的子组件,用于评估不受信任的代码(像JS的文件系统或网络活动)。 多款Microsoft产品中使用的Microsoft Malware Protecti
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-0290 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/homjxi0e/CVE-2017-0290- POC详情
三、漏洞 CVE-2017-0290 的情报信息