Уязвимость утечки информации в Hyper-V из-за некорректной верификации данных от авторизованных пользователей гостевой операционной системы
Описание
Злоумышленник на гостевой операционной системе способен использовать специально разработанное приложение, которое способно вынудить операционную систему хоста Hyper-V раскрыть информацию из памяти.
Условия эксплуатации
Чтобы воспользоваться уязвимостью, злоумышленник на гостевой операционной системе должен запустить специально подготовленное приложение. Успешная эксплуатация уязвимости позволяет получить доступ к информации на операционной системе хоста Hyper-V.
Решение
Обновление безопасности исправляет уязвимость путем корректировки верификации входных данных пользователя гостевой операционной системы в Windows Hyper-V Network Switch.
Часто задаваемые вопросы (FAQ)
Какой тип информации может быть раскрыт с помощью этой уязвимости?
Тип информации, который может быть раскрыт при успешной эксплуатации этой уязвимости, — это безопасность границы виртуализации между гостевой виртуальной машиной и сервером-хостом Hyper-V.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 10 Version 1703 for x64-based Systems | ||
Windows 10 Version 1709 for x64-based Systems | ||
Windows 10 Version 1803 for x64-based Systems | ||
Windows Server, version 1803 (Server Core Installation) | ||
Windows 10 Version 1809 for x64-based Systems | ||
Windows Server 2019 | ||
Windows Server 2019 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
6.8 Medium
CVSS3
Связанные уязвимости
An information disclosure vulnerability exists when the Windows Hyper-V Network Switch on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka 'Hyper-V Information Disclosure Vulnerability'.
An information disclosure vulnerability exists when the Windows Hyper-V Network Switch on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka 'Hyper-V Information Disclosure Vulnerability'.
Уязвимость виртуального программно-определяемого коммутатора Microsoft Hyper-V Network Switch операционных систем Windows, позволяющая нарушителю получить доступ к защищаемой информации
EPSS
6.8 Medium
CVSS3