Уязвимость DoS атаки в Windows из-за некорректной обработки объектов в памяти
Описание
Злоумышленник, успешно использующий уязвимость, способен заставить целевую систему прекратить отвечать.
Условия эксплуатации
Чтобы эксплуатировать эту уязвимость, злоумышленнику необходимо авторизоваться на уязвимой системе и запустить специально созданное приложение или убедить пользователя открыть определенный файл на сетевом ресурсе. Уязвимость не позволяет злоумышленнику исполнять код или повышать уровень доступа напрямую, но она способна вызвать прекращение ответа со стороны системы.
Решение
Обновление безопасности устраняет уязвимость, корректируя обработку объектов в памяти Windows.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2012 | ||
Windows Server 2012 (Server Core installation) | ||
Windows 8.1 for 32-bit systems | ||
Windows 8.1 for x64-based systems | ||
Windows Server 2012 R2 | ||
Windows RT 8.1 | - | |
Windows Server 2012 R2 (Server Core installation) | ||
Windows 10 for 32-bit Systems | ||
Windows 10 for x64-based Systems | ||
Windows Server 2016 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
6.5 Medium
CVSS3
Связанные уязвимости
A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-1346, CVE-2019-1347.
A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-1346, CVE-2019-1347.
Уязвимость операционных систем Windows, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3