Расширенный

Повышение привилегий

Повышение привилегий

11 Июня 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4560960, KB4561602, KB4561608, KB4561612, KB4561616, KB4561621, KB4561643, KB4561645, KB4561649, KB4561666, KB4561669, KB4561670, KB4561673, KB4561674)
Описание
Уязвимость в службе установщика модулей Windows, связанная с некорректной обработкой членов объекта class, позволяет злоумышленнику, действующему локально и прошедшему аутентификацию, выполнить произвольный код с повышенными системными привилегиями, после чего сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1254
Ссылки
Источни: CVE
Наименование: CVE-2020-1254
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1254