Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Windows
(2.8.1 x64 Windows 8.1, 2.8.2.1 x64 Windows 10, 2.8.2.3 x64 Windows 10 (1607), 2.8.2.4 x64 Windows 10 (1703), 2.8.2.5 x64 Windows 10 (1709), 2.8.2.6 x64 Windows 10 (1803), 2.8.2.7 x64 Windows 10 (1809), 2.8.2.8 x64 Windows 10 (1903), 2.9.0 x64 Windows 2012 Server Full, 2.9.1 x64 Windows 2012 Server Core, 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core, 2.91.0 x64 Windows 2016 Server Full, 2.91.1 x64 Windows 2016 Server Core, 2.91.2 x64 Windows 2016 Server Nano, 2.93.1 x64 Windows 2016 (1803) Server Core, 2.93.2 x64 Windows 2016 (1803) Server Nano, 2.94.0 x64 Windows 2019 Server Full, 2.94.1 x64 Windows 2019 Server Core, 2.94.2 x64 Windows 2019 Server Nano, 2.95.1 x64 Windows 2019 (1903) Server Core, 2.95.2 x64 Windows 2019 (1903) Server Nano)
Описание
Уязвимость в Windows Hyper-V, связанная с некорректной проверкой основным сервером входных данных пользователя, прошедшего аутентификацию в гостевой системе, позволяет злоумышленникам, действующим удаленно, выполнить произвольный код в основной системе.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0620
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0620
Ссылки
Источник: CVE
Наименование: CVE-2019-0620
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0620
Наименование: CVE-2019-0620
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0620