Расширенный

Повышение привилегий

Повышение привилегий

11 Июня 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4560960, KB4561602, KB4561608, KB4561612, KB4561616, KB4561621, KB4561643, KB4561645, KB4561649, KB4561666, KB4561669, KB4561670, KB4561673, KB4561674)
Описание
Уязвимость, позволяющая повысить уровень привилегий, существует в установщике Windows из-за некорректной очистки входных данных, приводящей к небезопасной загрузке библиотек. В случае успешной эксплуатации уязвимости злоумышленник, действующий локально и прошедший аутентификацию, сможет выполнить произвольный код с повышенными системными привилегиями, после чего сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1272
Ссылки
Источни: CVE
Наименование: CVE-2020-1272
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1272