Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Windows
(1.7.1 x86 Windows 8.1, 1.8.0.1 x86 Windows 10, 1.8.0.3 x86 Windows 10 (1607), 1.8.0.5 x86 Windows 10 (1709), 2.8.1 x64 Windows 8.1, 2.8.2.1 x64 Windows 10, 2.8.2.3 x64 Windows 10 (1607), 2.8.2.5 x64 Windows 10 (1709), 2.9.2 x64 Windows 2012 R2 Full, 2.9.3 x64 Windows 2012 R2 Core, 2.91.0 x64 Windows 2016 Server Full, 2.91.1 x64 Windows 2016 Server Core, 2.91.2 x64 Windows 2016 Server Nano)
Описание
Уязвимость, связанная с некорректным предоставлением компонентом win32k данных ядра, позволяет злоумышленникам получить информацию, которая может быть использована для дальнейших атак на систему.
Для эксплуатации уязвимости атакующему необходимо войти в систему.
Для эксплуатации уязвимости атакующему необходимо войти в систему.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0716
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0716
Ссылки
Источник: CVE
Наименование: CVE-2020-0716
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0716
Наименование: CVE-2020-0716
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0716