• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows (1.7.1 x86 Windows 8.1, 1.8.0 x86 Windows 10, 2.8.1 x64 Windows 8.1, 2.8.2 x64 Windows 10, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core) Microsoft Updates (KB4015217, KB4015219, KB4015221, KB4015547, KB4015550, KB4015583, KB4016635)
Описание
Уязвимость, позволяющая повысить уровень привилегий, связана с некорректной обработкой Microsoft Windows дескрипторов в памяти. В случае успешной эксплуатации данной уязвимости злоумышленник сможет выполнить произвольный код с правами System, после чего сможет установить программы, просмотреть, изменить или удалить данные, а также создать новые учетные записи с полными правами пользователя.
Для эксплуатации уязвимости атакующему необходимо сначала войти в систему.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0165
Ссылки
Источник: CVE
Наименование: CVE-2017-0165
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0165