DFN-CERT

Advisory-Archiv

2017-0928: Microsoft Malware Protection Engine: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme

Historie:

Version 1 (2017-05-29 19:29)
Neues Advisory

Betroffene Software

Middleware
Netzwerk
Sicherheit

Betroffene Plattformen

Microsoft

Beschreibung:

Mehrere Schwachstellen in der Microsoft Malware Protection Engine ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen auf die Malware Protection Engine und die Ausführung beliebigen Programmcodes mit erweiterten Rechten und dadurch die komplette Kompromittierung eines betroffenen Systems. Die Schwachstellen liegen in der Art und Weise begründet, in der die Malware Protection Engine Dateien scannt. Der Angreifer kann die Schwachstellen mit speziell präparierten Dateien ausnutzen, die von der Malware Protection Engine verarbeitet werden. Falls der Echtzeitschutz auf dem System aktiviert ist oder Sicherheitsscans nach Vorgabe regelmäßig durchgeführt werden, ist keine Benutzerinteraktion zur Ausnutzung der Schwachstellen erforderlich.

Microsoft veröffentlicht eine 'Out-of-Band CVE Information' zu den Schwachstellen und hat diese in einem automatisch zur Verfügung gestellten Update der Malware-Definitionen und der Malware Protection Engine behoben. Benutzer können prüfen, ob das Sicherheitsupdate automatisch installiert wurde, indem sie die 'Informationen zur Bereitstellung des Microsoft-Moduls zum Schutz vor schädlicher Software' konsultieren (Referenz anbei). Für verschiedene Produkte stehen dabei verschiedene Anweisungen zur Verfügung. Die Schwachstellen betreffen alle Versionen der Malware Protection Engine bis inklusive 1.1.13704.0. Die erste Version, mit der die Schwachstellen behoben sind, ist Version 1.1.13804.0. Falls diese oder eine spätere Version nicht installiert ist, kann das Sicherheitsupdate manuell angewiesen werden.

Microsoft weist darauf hin, dass Windows Server 2008 R2 nicht betroffen ist, falls das 'Desktop Experience'-Feature nicht installiert ist.

Schwachstellen:

CVE-2017-8535 CVE-2017-8536 CVE-2017-8537 CVE-2017-8539 CVE-2017-8542

Schwachstellen in Microsoft Malware Protection Engine ermöglichen Denial-of-Service-Angriff

CVE-2017-8538 CVE-2017-8540 CVE-2017-8541

Schwachstellen in Microsoft Malware Protection Engine ermöglichen komplette Systemübernahme

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.