Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2019-0637

Опубликовано: 12 фев. 2019
Источник: msrc
CVSS3: 5.3
EPSS Средний

Уязвимость обхода функции безопасности Windows Defender Firewall из-за некорректного применения профилей брандмауэра к сотовым сетевым соединениям

Описание

Эта проблема возникает, когда Windows одновременно подключен как к Ethernet-сети, так и к сотовой сети.

Условия эксплуатации

Злоумышленник не способен удаленно активировать эту уязвимость. При этом сама уязвимость не позволяет эксплуатировать Windows.

Решение

Эта проблема решена в обновлении, исправляющем обработку профилей брандмауэра, когда соединения с Ethernet и сотовой сетью присутствуют в системе одновременно.

Обновления

ПродуктСтатьяОбновление
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for x64-based Systems
Windows Server, version 1709 (Server Core Installation)
Windows 10 Version 1803 for 32-bit Systems
Windows 10 Version 1803 for x64-based Systems
Windows Server, version 1803 (Server Core Installation)
Windows 10 Version 1803 for ARM64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for ARM64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

Yes

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 93%
0.11945
Средний

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

A security feature bypass vulnerability exists when Windows Defender Firewall incorrectly applies firewall profiles to cellular network connections, aka 'Windows Defender Firewall Security Feature Bypass Vulnerability'.

CVSS3: 7.5
github
около 3 лет назад

A security feature bypass vulnerability exists when Windows Defender Firewall incorrectly applies firewall profiles to cellular network connections, aka 'Windows Defender Firewall Security Feature Bypass Vulnerability'.

CVSS3: 5.3
fstec
больше 6 лет назад

Уязвимость компонента Windows Defender Firewall операционной системы Windows, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 93%
0.11945
Средний

5.3 Medium

CVSS3