Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0218

Опубликовано: 13 июн. 2017
Источник: msrc
CVSS3: 5.3
EPSS Низкий

Уязвимость обхода функции безопасности в Device Guard, связанная с некорректной обработкой кода в сессии Windows PowerShell

Описание

Успешная эксплуатация данной уязвимости позволяет злоумышленнику внедрить код в доверенный процесс PowerShell, чтобы обойти политику целостности кода Device Guard на локальной машине.

Условия эксплуатации

Чтобы эксплуатировать уязвимость, злоумышленнику необходимо сначала получить доступ к локальной машине, а затем внедрить вредоносный код в скрипт, который доверен политике целостности кода. Внедренный код будет выполняться с тем же уровнем доверия, что и скрипт, что позволяет обойти политику целостности кода.

Решение

Обновление безопасности устраняет уязвимость, корректируя способ, которым PowerShell открывает функции и обрабатывает пользовательский код.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1511 for x64-based Systems
Windows 10 Version 1511 for 32-bit Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 83%
0.02004
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
nvd
около 8 лет назад

Microsoft Windows 10 Gold, Windows 10 1511, Windows 10 1607, and Windows Server 2016 allow an attacker to exploit a security feature bypass vulnerability in Device Guard that could allow the attacker to inject malicious code into a Windows PowerShell session, aka "Device Guard Code Integrity Policy Security Feature Bypass Vulnerability." This CVE ID is unique from CVE-2017-0173, CVE-2017-0215, CVE-2017-0216, and CVE-2017-0219.

CVSS3: 5.3
github
около 3 лет назад

Microsoft Windows 10 Gold, Windows 10 1511, Windows 10 1607, and Windows Server 2016 allow an attacker to exploit a security feature bypass vulnerability in Device Guard that could allow the attacker to inject malicious code into a Windows PowerShell session, aka "Device Guard Code Integrity Policy Security Feature Bypass Vulnerability." This CVE ID is unique from CVE-2017-0173, CVE-2017-0215, CVE-2017-0216, and CVE-2017-0219.

EPSS

Процентиль: 83%
0.02004
Низкий

5.3 Medium

CVSS3