Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Windows
(1.8.0.4 x86 Windows 10 (1703), 1.8.0.5 x86 Windows 10 (1709), 1.8.0.6 x86 Windows 10 (1803), 1.8.0.7 x86 Windows 10 (1809), 2.8.2.4 x64 Windows 10 (1703), 2.8.2.5 x64 Windows 10 (1709), 2.8.2.6 x64 Windows 10 (1803), 2.8.2.7 x64 Windows 10 (1809), 2.92.1 x64 Windows 2016 (1709) Server Core, 2.92.2 x64 Windows 2016 (1709) Server Nano, 2.93.1 x64 Windows 2016 (1803) Server Core, 2.93.2 x64 Windows 2016 (1803) Server Nano, 2.94.0 x64 Windows 2019 Server Full, 2.94.1 x64 Windows 2019 Server Core, 2.94.2 x64 Windows 2019 Server Nano)
Microsoft Updates
(KB4489872, KB4489882, KB4493441, KB4493464, KB4493470, KB4493474, KB4493475, KB4493509)
Описание
Уязвимость в службе развертывания AppX (AppXSVC) Windows, связанная с некорректной обработкой жестких ссылок, позволяет злоумышленнику запустить процессы с повышенными привилегиями, после чего он сможет устанавливать программы, просматривать, изменять или удалять данные.
Для эксплуатации уязвимости атакующему необходимо сначала войти в систему.
Для эксплуатации уязвимости атакующему необходимо сначала войти в систему.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0841
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0841
Ссылки
Источник: CVE
Наименование: CVE-2019-0841
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0841
Наименование: CVE-2019-0841
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0841