Уязвимость удаленного выполнения кода в Windows из-за некорректной обработки объектов в памяти функцией распознавания речи Microsoft
Описание
Злоумышленник, успешно использовавший эту уязвимость, способен взять под контроль систему. Он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными пользовательскими правами. Пользователи, чьи учетные записи настроены с меньшими пользовательскими правами, могут быть менее подвержены риску по сравнению с пользователями, работающими с правами администратора.
Условия эксплуатации
Для успешного использования уязвимости злоумышленник должен иметь возможность запустить соответствующее ПО, используя функцию распознавания речи, которая взаимодействует с некорректно обрабатываемыми объектами в памяти.
Решение
Обновление безопасности устраняет уязвимость, исправляя способ, которым функция распознавания речи Microsoft обрабатывает объекты в памяти.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 10 for 32-bit Systems | ||
Windows 10 for x64-based Systems | ||
Windows Server 2016 | ||
Windows 10 Version 1607 for 32-bit Systems | ||
Windows 10 Version 1607 for x64-based Systems | ||
Windows Server 2016 (Server Core installation) | ||
Windows 10 Version 1703 for 32-bit Systems | ||
Windows 10 Version 1703 for x64-based Systems | ||
Windows 10 Version 1709 for 32-bit Systems | ||
Windows 10 Version 1709 for x64-based Systems |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
4.2 Medium
CVSS3
Связанные уязвимости
A remote code execution vulnerability exists in Windows where Microsoft text-to-speech fails to properly handle objects in the memory, aka "Microsoft Text-To-Speech Remote Code Execution Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers.
A remote code execution vulnerability exists in Windows where Microsoft text-to-speech fails to properly handle objects in the memory, aka "Microsoft Text-To-Speech Remote Code Execution Vulnerability." This affects Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers.
Уязвимость операционной системы Windows, связанная с некорректной обработкой объектов в памяти, позволяющая нарушителю выполнить произвольный код
EPSS
4.2 Medium
CVSS3