Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-0219

Опубликовано: 13 июн. 2017
Источник: msrc
CVSS3: 5.3
EPSS Низкий

Уязвимость обхода механизма защиты в Device Guard, позволяющая злоумышленнику внедрять вредоносный код в сессию Windows PowerShell

Описание

Злоумышленник, который успешно использует эту уязвимость, способен инжектировать код в доверенный процесс PowerShell, тем самым обходя политику целостности кода Device Guard на локальной машине.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо сначала получить доступ к локальной машине, после чего он сможет внедрить вредоносный код в скрипт, являющийся доверенным для политики целостности кода. Внедренный код будет выполняться с тем же уровнем доверия, что и скрипт, и сможет обойти политику целостности кода.

Решение

Обновление безопасности устраняет уязвимость, корректируя то, как PowerShell открывает функции и обрабатывает пользовательский код.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1511 for x64-based Systems
Windows 10 Version 1511 for 32-bit Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 68%
0.00581
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
nvd
около 8 лет назад

Microsoft Windows 10 Gold, Windows 10 1511, Windows 10 1607, and Windows Server 2016 allow an attacker to exploit a security feature bypass vulnerability in Device Guard that could allow the attacker to inject malicious code into a Windows PowerShell session, aka "Device Guard Code Integrity Policy Security Feature Bypass Vulnerability." This CVE ID is unique from CVE-2017-0173, CVE-2017-0215, CVE-2017-0216, and CVE-2017-0218.

CVSS3: 5.3
github
около 3 лет назад

Microsoft Windows 10 Gold, Windows 10 1511, Windows 10 1607, and Windows Server 2016 allow an attacker to exploit a security feature bypass vulnerability in Device Guard that could allow the attacker to inject malicious code into a Windows PowerShell session, aka "Device Guard Code Integrity Policy Security Feature Bypass Vulnerability." This CVE ID is unique from CVE-2017-0173, CVE-2017-0215, CVE-2017-0216, and CVE-2017-0218.

EPSS

Процентиль: 68%
0.00581
Низкий

5.3 Medium

CVSS3