Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-0728

Опубликовано: 11 фев. 2020
Источник: msrc
CVSS3: 3.3
EPSS Средний

Уязвимость утечки информации в службе установщика модулей Windows из-за ненадлежащего раскрытия информации о файлах

Описание

Успешная эксплуатация уязвимости позволяет злоумышленнику читать любые файлы в файловой системе.

Условия эксплуатации

Чтобы воспользоваться уязвимостью, злоумышленнику необходимо авторизоваться на уязвимой системе и запустить специально созданное приложение.

Решение

Обновление безопасности устраняет уязвимость, изменяя способ, которым служба установщика модулей Windows раскрывает информацию о файлах.

Часто задаваемые вопросы (FAQ)

Какой тип информации может быть раскрыт из-за этой уязвимости?

Тот, кто успешно эксплуатирует эту уязвимость, может получить неаутентифицированный доступ к файловой системе, включая чтение из файловой системы.

Обновления

ПродуктСтатьяОбновление
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows Server 2016 (Server Core installation)
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for x64-based Systems
Windows 10 Version 1803 for 32-bit Systems
Windows 10 Version 1803 for x64-based Systems
Windows Server, version 1803 (Server Core Installation)
Windows 10 Version 1803 for ARM64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 94%
0.13946
Средний

3.3 Low

CVSS3

Связанные уязвимости

CVSS3: 5.5
nvd
больше 5 лет назад

An information vulnerability exists when Windows Modules Installer Service improperly discloses file information, aka 'Windows Modules Installer Service Information Disclosure Vulnerability'.

github
около 3 лет назад

An information vulnerability exists when Windows Modules Installer Service improperly discloses file information, aka 'Windows Modules Installer Service Information Disclosure Vulnerability'.

CVSS3: 3.3
fstec
больше 5 лет назад

Уязвимость службы Windows Modules Installer операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

EPSS

Процентиль: 94%
0.13946
Средний

3.3 Low

CVSS3