Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Hyper-V
(1.0 Hyper-V)
Microsoft Windows
(2.6.1 x64 Windows 7 SP1, 2.7.2 x64 Windows 2008 R2 Server SP1 Full, 2.7.3 x64 Windows 2008 R2 Server SP1 Core, 2.8.1 x64 Windows 8.1, 2.8.2 x64 Windows 10, 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core, 2.91.0 x64 Windows 2016 Server Full, 2.91.1 x64 Windows 2016 Server Core, 2.91.2 x64 Windows 2016 Server Nano, 3.7.1 i64 Windows 2008 R2 Server SP1)
Описание
Уязвимость в Windows Hyper-V, связанная с некорректной проверкой основной системой входных данных пользователя, прошедшего аутентификацию в гостевой системе, позволяет злоумышленникам получить доступ к данным основной системы Hyper-V.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0888
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0888
Ссылки
Источник: CVE
Наименование: CVE-2018-0888
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0888
Наименование: CVE-2018-0888
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0888