Уязвимость обхода функции безопасности в Windows из-за некорректной обработки вызовов драйвера LUAFV (luafv.sys), позволяющая обойти защиту Device Guard
Описание
При успешной эксплуатации данной уязвимости возможно обойти политику целостности кода в пользовательском режиме (User Mode Code Integrity, UMCI) на компьютере.
Условия эксплуатации
Чтобы воспользоваться данной уязвимостью, злоумышленнику необходимо сначала получить доступ к локальной машине, а затем запустить вредоносную программу.
Решение
Для устранения уязвимости выпущено обновление безопасности, которое валидирует корректность работы Windows с политиками целостности кода в пользовательском режиме (UMCI).
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2008 for Itanium-Based Systems Service Pack 2 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 | ||
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) | ||
Windows 7 for 32-bit Systems Service Pack 1 | ||
Windows 7 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) | ||
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 | ||
Windows Server 2008 R2 for x64-based Systems Service Pack 1 | ||
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
5.3 Medium
CVSS3
Связанные уязвимости
A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Security Feature Bypass Vulnerability'.
A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard when Windows improperly handles calls to the LUAFV driver (luafv.sys), aka 'Windows Security Feature Bypass Vulnerability'.
Уязвимость операционной системы Windows, связанная с ошибками обработки вызовов драйвера LUAFV, позволяющая нарушителю обойти политику целостности кода пользовательского режима (UMCI)
EPSS
5.3 Medium
CVSS3