Описание
Уязвимость набора компонентов Device Guard операционной системы Windows связана с ошибками при проверке подписи файла. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности с помощью специально сформированного файла
Вендор
Microsoft Corp.
Наименование ПО
Windows
Версия ПО
10 (Windows)
10 (Windows)
10 1607 (Windows)
10 1607 (Windows)
10 1703 (Windows)
Server 2016 (Windows)
10 1703 (Windows)
10 1709 (Windows)
10 1709 (Windows)
Server 1709 (Windows)
10 1803 (Windows)
10 1803 (Windows)
Server 1803 (Windows)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Microsoft Corp. Windows 10
Microsoft Corp. Windows 10
Microsoft Corp. Windows 10 1607
Microsoft Corp. Windows 10 1607
Microsoft Corp. Windows 10 1703
Microsoft Corp. Windows Server 2016
Microsoft Corp. Windows 10 1703
Microsoft Corp. Windows 10 1709
Microsoft Corp. Windows 10 1709
Microsoft Corp. Windows Server 1709
Microsoft Corp. Windows 10 1803
Microsoft Corp. Windows 10 1803
Microsoft Corp. Windows Server 1803
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8449
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 77%
0.01133
Низкий
5.3 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 3.3
nvd
почти 7 лет назад
A security feature bypass exists when Device Guard incorrectly validates an untrusted file, aka "Device Guard Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.
CVSS3: 3.3
github
около 3 лет назад
A security feature bypass exists when Device Guard incorrectly validates an untrusted file, aka "Device Guard Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.
EPSS
Процентиль: 77%
0.01133
Низкий
5.3 Medium
CVSS3
4.6 Medium
CVSS2