• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Updates (KB4549949, KB4549951, KB4550917, KB4550922, KB4550927, KB4550929, KB4550930, KB4550951, KB4550957, KB4550961, KB4550964, KB4550965, KB4550970, KB4550971)
Описание
Уязвимость в клиенте Центра обновления Microsoft Windows, связанная с некорректной обработкой привилегий, позволяет злоумышленнику запустить процессы с повышенными привилегиями, после чего он сможет устанавливать программы, просматривать, изменять или удалять данные.
Для эксплуатации уязвимости атакующему необходимо войти в систему.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1014
Ссылки
Источник: CVE
Наименование: CVE-2020-1014
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1014

Повышение привилегий Повышение привилегий