• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход защитного механизма

Главная Специалистам База уязвимостей Обход защитного механизма

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Windows (1.7.1 x86 Windows 8.1, 1.8.0 x86 Windows 10, 2.8.1 x64 Windows 8.1, 2.8.2 x64 Windows 10, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core, 2.91.0 x64 Windows 2016 Server Full, 2.91.1 x64 Windows 2016 Server Core, 2.91.2 x64 Windows 2016 Server Nano) Microsoft Updates (KB4022714, KB4022715, KB4022716, KB4022717, KB4022720, KB4022723, KB4022725, KB4022726, KB4022727, KB4032693, KB4032695)
Описание
Уязвимость в Microsoft Windows, связанная с проверкой регистра символов для переменных, позволяет злоумышленникам изменять переменные, предназначенные только для чтения или требующие аутентификации.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8493
Ссылки
Источник: CVE
Наименование: CVE-2017-8493
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8493