Microsoft poinformował o krytycznej podatności Malware Protection Engine. W wyniku błędu skanowania plików możliwe jest zdalne wywołanie kodu w kontekście lokalnego użytkownika.

Na chwilę obecną nie jest dostępna poprawka Dostępna jest poprawka (MPE w wersji 1.1.14405.2), powinna zostać ona automatycznie pobrana przez oprogramowanie.

Informacja na stronie Microsoft: CVE-2017-11937 | Microsoft Malware Protection Engine Remote Code Execution Vulnerability