Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2016-3346

Опубликовано: 13 сент. 2016
Источник: msrc
CVSS3: 7.8
EPSS Низкий

Уязвимость повышения привилегий в Windows при контроле разрешений

Описание

Уязвимость повышения уровня доступа существует в процессе контроля разрешений операционной системой Windows. Злоумышленник, загрузивший специально созданную DLL (динамически подключаемую библиотеку), способен выполнить произвольный код с правами администратора. Это позволит ему устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо создать и внедрить вредоносную DLL, а также иметь возможность выполнять код на целевой системе.

Решение

Обновление безопасности устраняет уязвимость, корректируя процесс контроля разрешений в Windows.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1511 for x64-based Systems
Windows 10 Version 1511 for 32-bit Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

Yes

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 57%
0.00353
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
почти 9 лет назад

Microsoft Windows 10 Gold, 1511, and 1607 does not properly enforce permissions, which allows local users to obtain Administrator access via a crafted DLL, aka "Windows Permissions Enforcement Elevation of Privilege Vulnerability."

CVSS3: 7.8
github
около 3 лет назад

Microsoft Windows 10 Gold, 1511, and 1607 does not properly enforce permissions, which allows local users to obtain Administrator access via a crafted DLL, aka "Windows Permissions Enforcement Elevation of Privilege Vulnerability."

fstec
почти 9 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю получить доступ от администратора

EPSS

Процентиль: 57%
0.00353
Низкий

7.8 High

CVSS3