| Title | Microsoft Malware Protection Engine の一時ファイル作成に関するサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Microsoft Malware Protection Engine (mpengine.dll) には、不正なデータ構造体のファイルにより、膨大な一時ファイルを作成することで、システムのディスク領域を枯渇してしまう、サービス運用妨害 (DoS) 状態となる脆弱性が存在します。 |
| Possible impacts | 第三者によって巧妙に細工されたファイルの処理により、大きな一時ファイルを作成され、ディスク領域が枯渇する可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 13, 2008, midnight |
| Registration Date | June 3, 2008, 2:25 p.m. |
| Last Update | March 18, 2011, 3:24 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| マイクロソフト |
| Diagnostics and Recovery Toolset 6.0 |
| Microsoft Antigen for Exchange |
| Microsoft Antigen for SMTP Gateway |
| Microsoft Forefront Client Security |
| Microsoft Forefront Security for Exchange Server |
| Microsoft Forefront Security for SharePoint |
| Microsoft Windows Defender |
| Microsoft Windows Live OneCare |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2008年06月03日] 掲載 [2011年03月18日] 影響を受けるシステム:マイクロソフト (MS08-029) の情報を更新 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Unspecified vulnerability in Microsoft Malware Protection Engine (mpengine.dll) 1.1.3520.0 and 0.1.13.192, as used in multiple Microsoft products, allows context-dependent attackers to cause a denial of service (disk space exhaustion) via a file with "crafted data structures" that trigger the creation of large temporary files, a different vulnerability than CVE-2008-1437. |
|---|---|
| Publication Date | May 14, 2008, 7:20 a.m. |
| Registration Date | Jan. 29, 2021, 1:33 p.m. |
| Last Update | Oct. 13, 2018, 6:45 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:microsoft:antigen_for_exchange:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:antigen_for_smtp_gateway:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:diagnostics_and_recovery_toolkit:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:forefront_client_security:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:forefront_security_for_exchange_server:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:forefront_security_for_sharepoint:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:malware_protection_engine:0.1.13.192:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:malware_protection_engine:1.1.3520.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:windows_defender:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:windows_live_onecare:*:*:*:*:*:*:*:* | |||||