Описание
Уязвимость программ для управления и мониторинга ИТ-сервисов Microsoft System Center Operations Manager (SCOM), System Center Service Manager, System Center Orchestrator, System Center Data Protection Manager и System Center Virtual Machine Manager связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
Microsoft Corp
Наименование ПО
System Center Operations Manager (SCOM)
System Center Service Manager
System Center Orchestrator
System Center Virtual Machine Manager
System Center Data Protection Manager (DPM)
Версия ПО
2019 (System Center Operations Manager (SCOM))
2022 (System Center Operations Manager (SCOM))
2025 (System Center Operations Manager (SCOM))
2019 (System Center Service Manager)
2022 (System Center Service Manager)
2025 (System Center Service Manager)
2019 (System Center Orchestrator)
2022 (System Center Orchestrator)
2025 (System Center Orchestrator)
2019 (System Center Virtual Machine Manager)
2022 (System Center Virtual Machine Manager)
2025 (System Center Virtual Machine Manager)
2019 (System Center Data Protection Manager (DPM))
2022 (System Center Data Protection Manager (DPM))
2025 (System Center Data Protection Manager (DPM))
Тип ПО
ПО виртуализации/ПО виртуального программно-аппаратного средства
Средство защиты
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-27743
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 44%
0.00213
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
nvd
5 месяцев назад
Untrusted search path in System Center allows an authorized attacker to elevate privileges locally.
CVSS3: 7.8
github
5 месяцев назад
Untrusted search path in System Center allows an authorized attacker to elevate privileges locally.
EPSS
Процентиль: 44%
0.00213
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2