Расширенный

Повышение привилегий

Повышение привилегий

11 Июня 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4560960, KB4561602, KB4561608, KB4561612, KB4561616, KB4561621, KB4561643, KB4561645, KB4561649, KB4561666, KB4561669, KB4561670, KB4561673, KB4561674)
Описание
Уязвимость в модуле IIS фоновой интеллектуальной службы передачи (BITS) Windows, связанная с некорректной обработкой загруженного контента, позволяет злоумышленникам повысить уровень своих привилегий и загрузить запрещенные типы файлов в папку IIS.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1255
Ссылки
Источни: CVE
Наименование: CVE-2020-1255
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1255