Расширенный

Повышение привилегий

Повышение привилегий

17 Июля 2020
Уровень опасности
Производитель ПО
Наименование ПО
Microsoft Updates (KB4558998, KB4565483, KB4565489, KB4565508, KB4565511, KB4565513, KB4565524, KB4565529, KB4565535, KB4565536, KB4565537, KB4565539, KB4565540, KB4565541)
Описание
Уязвимость в Windows, связанная с некорректной обработкой вызовов ALPC, позволяет злоумышленникам повысить уровень своих привилегий. В случае успешной эксплуатации злоумышленник получит возможность выполнить произвольный код в контексте безопасности локальной системы и сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Для эксплуатации уязвимости атакующему необходимо войти в систему.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1396
Ссылки
Источни: CVE
Наименование: CVE-2020-1396
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1396