Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0007

Опубликовано: 14 мар. 2017
Источник: msrc
CVSS3: 5.5
EPSS Низкий

Уязвимость обхода функции безопасности Device Guard из-за некорректной верификации некоторых элементов подписанного скрипта PowerShell

Описание

Злоумышленник может модифицировать содержимое скрипта без аннулирования подписи, что позволяет Device Guard наряду с подписанным скриптом выполнить вредоносный код.

Условия эксплуатации

Злоумышленник может изменить содержимое подписанного скрипта PowerShell, не нарушая подпись, что позволит выполнить вредоносный код.

Решение

Обновление безопасности устраняет уязвимость, исправляя способ, которым Device Guard валидирует определенные элементы подписанных скриптов PowerShell.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1511 for x64-based Systems
Windows 10 Version 1511 for 32-bit Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 75%
0.00905
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
больше 8 лет назад

Device Guard in Microsoft Windows 10 Gold, 1511, 1607, and Windows Server 2016 allows remote attackers to modify PowerShell script without invalidating associated signatures, aka "PowerShell Security Feature Bypass Vulnerability."

CVSS3: 5.5
github
около 3 лет назад

Device Guard in Microsoft Windows 10 Gold, 1511, 1607, and Windows Server 2016 allows remote attackers to modify PowerShell script without invalidating associated signatures, aka "PowerShell Security Feature Bypass Vulnerability."

fstec
больше 8 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю обойти проверку сертификата

EPSS

Процентиль: 75%
0.00905
Низкий

5.5 Medium

CVSS3