Расширенный

Повышение привилегий

Повышение привилегий

11 Июня 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4560960, KB4561602, KB4561608, KB4561612, KB4561616, KB4561621, KB4561643, KB4561645, KB4561649, KB4561666, KB4561669, KB4561670, KB4561673, KB4561674)
Описание
Уязвимость в TSF Windows, связанная с некорректной обработкой сервером TSF сообщений от клиентов, позволяет злоумышленнику повысить уровень своих привилегий. В случае успешной эксплуатации уязвимости злоумышленник сможет запустить произвольный код в привилегированном процессе, после чего сможет установить программы, просмотреть, изменить или удалить данные, а также создать новые учетные записи с полными правами пользователя.
Для эксплуатации уязвимости атакующему необходимо войти в систему.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1314
Ссылки
Источни: CVE
Наименование: CVE-2020-1314
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1314