Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02610

Опубликовано: 11 мая 2021
Источник: fstec
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость компонента SMB Client операционных систем Microsoft Windows связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Microsoft Corp

Наименование ПО

Windows 10 2004
Windows Server 2004 (Server Core Installation)
Windows 10 20H2
Windows Server 20H2 (Server Core Installation)

Версия ПО

- (Windows 10 2004)
- (Windows 10 2004)
- (Windows 10 2004)
- (Windows Server 2004 (Server Core Installation))
- (Windows 10 20H2)
- (Windows 10 20H2)
- (Windows 10 20H2)
- (Windows Server 20H2 (Server Core Installation))

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows 10 2004 -
Microsoft Corp Windows 10 2004 -
Microsoft Corp Windows 10 2004 -
Microsoft Corp Windows Server 2004 (Server Core Installation) -
Microsoft Corp Windows 10 20H2 -
Microsoft Corp Windows 10 20H2 -
Microsoft Corp Windows 10 20H2 -
Microsoft Corp Windows Server 20H2 (Server Core Installation) -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31205

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 91%
0.06449
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

Windows SMB Client Security Feature Bypass Vulnerability

CVSS3: 6.5
msrc
больше 4 лет назад

Windows SMB Client Security Feature Bypass Vulnerability

CVSS3: 4.3
github
больше 3 лет назад

Windows SMB Client Security Feature Bypass Vulnerability

EPSS

Процентиль: 91%
0.06449
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2