Уязвимость утечки информации в службе Windows из-за некорректной обработки объектов в памяти
Описание
Злоумышленник, успешно воспользовавшийся этой уязвимостью, способен получить информацию для дальнейшей компрометации системы пользователя.
Условия эксплуатации
Для эксплуатации этой уязвимости злоумышленнику необходимо авторизоваться на затронутой системе и запустить специально созданное приложение. Уязвимость не позволяет злоумышленнику выполнить код или повысить уровень доступа напрямую, но может быть использована для получения информации, способной помочь в дальнейшей компрометации системы.
Решение
Обновление устраняет уязвимость, корректируя обработку объектов в памяти службой Windows.
Часто задаваемые вопросы (FAQ)
Какую информацию может раскрыть эта уязвимость?
Информация, которую способен раскрыть злоумышленник при успешной эксплуатации этой уязвимости, включает в себя макет памяти - эта уязвимость позволяет злоумышленнику собирать данные, облегчающие предсказание адресации памяти.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 10 Version 1903 for 32-bit Systems | ||
Windows 10 Version 1903 for x64-based Systems | ||
Windows 10 Version 1903 for ARM64-based Systems | ||
Windows Server, version 1903 (Server Core installation) | ||
Windows 10 Version 1909 for 32-bit Systems | ||
Windows 10 Version 1909 for x64-based Systems | ||
Windows 10 Version 1909 for ARM64-based Systems | ||
Windows Server, version 1909 (Server Core installation) | ||
Windows 10 Version 2004 for 32-bit Systems | ||
Windows 10 Version 2004 for ARM64-based Systems |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
5.5 Medium
CVSS3
Связанные уязвимости
An information disclosure vulnerability exists when a Windows service improperly handles objects in memory, aka 'Windows Service Information Disclosure Vulnerability'.
An information disclosure vulnerability exists when a Windows service improperly handles objects in memory, aka 'Windows Service Information Disclosure Vulnerability'.
Уязвимость операционной системы Windows, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
5.5 Medium
CVSS3