Компания Microsoft срочно выпустила обновление безопасности, исправляющее критическую уязвимость в Malware Protection Engine (MPE), которая позволяет атакующему получить полный контроль над системой. Эту уязвимость впервые обнаружили эксперты Национального центра кибербезопасности Великобритании, официального органа, занимающегося вопросами кибербезопасности и разведки.

Уязвимость CVE-2017-11937 затрагивает чуть ли не все решения безопасности Microsoft, в том числе Windows Defender, Microsoft Security Essentials, Endpoint Protection, Forefront Endpoint Protection, а также Exchange Server 2013 и 2016 в Windows 7, Windows 8.1, Windows 10, Windows RT 8.1 и Windows Server. CVE-2017-11937 представляет собой уязвимость повреждения памяти, проявляющейся при сканировании MPE специально сформированного файла.

Вредоносный код можно отправить через почтовое сообщение, мессенджер или интегрировать в сайт, который должна посетить жертва; всё это подвергается проверке антивирусным движком Microsoft.

Успешная эксплуатация уязвимости позволяет атакующему удаленно выполнить произвольный код в контексте учетной записи LocalSystem, которая не распознается подсистемой обеспечения безопасности и обладает большим количеством системных привилегий, и фактически получить полный контроль над целевым компьютером.

В настоящее время не известно о случаях эксплуатации этой уязвимости злоумышленниками. Пользователям рекомендуется установить обновление как можно скорее.