Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2017-11783

Опубликовано: 10 окт. 2017
Источник: msrc
CVSS3: 7
EPSS Низкий

Уязвимость повышения уровня доступа в Windows из-за некорректной обработки вызовов в Advanced Local Procedure Call (ALPC)

Описание

Злоумышленник, успешно эксплуатировавший эту уязвимость, способен выполнить произвольный код в контексте локальной системы. Это позволяет злоумышленнику устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.

Условия эксплуатации

Чтобы эксплуатировать эту уязвимость, злоумышленник сначала должен авторизоваться в системе. После этого он способен запустить специально разработанное приложение, которое эксплуатирует уязвимость и позволяет взять контроль над атакуемой системой.

Решение

Обновление безопасности решает проблему уязвимости, исправляя способы, которыми Windows обрабатывает вызовы ALPC.

Обновления

ПродуктСтатьяОбновление
Windows 8.1 for 32-bit systems
Windows 8.1 for x64-based systems
Windows Server 2012 R2
Windows RT 8.1
Windows Server 2012 R2 (Server Core installation)
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 Version 1511 for x64-based Systems
Windows 10 Version 1511 for 32-bit Systems
Windows Server 2016

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation More Likely

Older Software Release

Exploitation More Likely

DOS

N/A

EPSS

Процентиль: 91%
0.07278
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7
nvd
больше 7 лет назад

Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows an elevation of privilege vulnerability in the way it handles calls to Advanced Local Procedure Call (ALPC), aka "Windows Elevation of Privilege Vulnerability".

CVSS3: 7
github
около 3 лет назад

Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allows an elevation of privilege vulnerability in the way it handles calls to Advanced Local Procedure Call (ALPC), aka "Windows Elevation of Privilege Vulnerability".

EPSS

Процентиль: 91%
0.07278
Низкий

7 High

CVSS3