Уязвимость повышения уровня доступа из-за некорректной обработки вызовов к Win32k.sys в Windows
Описание
Уязвимость позволяет злоумышленнику, успешно эксплуатировавшему ее, получить повышенный уровень доступа на целевой системе.
Условия эксплуатации
Для эксплуатации уязвимости злоумышленнику необходимо авторизоваться на уязвимой системе и выполнить специально подготовленный сценарий или приложение.
Решение
Обновление безопасности устраняет уязвимость, исправляя обработку вызовов к Win32k в Windows.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows Server 2012 | ||
Windows Server 2012 (Server Core installation) | ||
Windows 8.1 for 32-bit systems | ||
Windows 8.1 for x64-based systems | ||
Windows Server 2012 R2 | ||
Windows RT 8.1 | - | |
Windows Server 2012 R2 (Server Core installation) | ||
Windows 10 for 32-bit Systems | ||
Windows 10 for x64-based Systems | ||
Windows Server 2016 |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
5.8 Medium
CVSS3
Связанные уязвимости
<p>An elevation of privilege vulnerability exists when Windows improperly handles calls to Win32k.sys. An attacker who successfully exploited the vulnerability could gain elevated privileges on a targeted system.</p> <p>To exploit the vulnerability, an attacker would have to log on to an affected system and run a specially crafted script or application.</p> <p>The update addresses the vulnerability by correcting how Windows handles calls to Win32k.</p>
An elevation of privilege vulnerability exists when Windows improperly handles calls to Win32k.sys, aka 'Windows Win32k Elevation of Privilege Vulnerability'.
Уязвимость компонента Win32k.sys операционной системы Windows, позволяющая нарушителю повысить свои привилегии
EPSS
5.8 Medium
CVSS3