Уязвимость утечки информации в Windows Mobile Device Management (MDM) Diagnostics из-за некорректной обработки соединений
Описание
Злоумышленник, который успешно использует эту уязвимость, способен обойти ограничения доступа и читать файлы.
Условия эксплуатации
Чтобы эксплуатировать эту уязвимость, злоумышленнику необходимо сначала войти в систему. После этого злоумышленник способен запустить специально созданное приложение, чтобы воспользоваться уязвимостью и получить доступ к файлам.
Решение
Обновление безопасности устраняет уязвимость, исправляя обработку файлов в Windows MDM Diagnostics.
Часто задаваемые вопросы (FAQ)
Какой тип информации может быть раскрыт из-за этой уязвимости?
Тип информации, который может быть раскрыт при успешной эксплуатации этой уязвимости, — это несанкционированный доступ к файловой системе, позволяющий чтение файловой системы.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 10 Version 1809 for 32-bit Systems | ||
Windows 10 Version 1809 for x64-based Systems | ||
Windows 10 Version 1809 for ARM64-based Systems | ||
Windows Server 2019 | ||
Windows Server 2019 (Server Core installation) | ||
Windows 10 Version 1903 for 32-bit Systems | ||
Windows 10 Version 1903 for x64-based Systems | ||
Windows 10 Version 1903 for ARM64-based Systems | ||
Windows Server, version 1903 (Server Core installation) | ||
Windows 10 Version 1909 for 32-bit Systems |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
DOS
EPSS
5.5 Medium
CVSS3
Связанные уязвимости
An information disclosure vulnerability exists when Windows Mobile Device Management (MDM) Diagnostics improperly handles junctions, aka 'Windows Mobile Device Management Diagnostics Information Disclosure Vulnerability'.
An information disclosure vulnerability exists when Windows Mobile Device Management (MDM) Diagnostics improperly handles junctions, aka 'Windows Mobile Device Management Diagnostics Information Disclosure Vulnerability'.
Уязвимость средства диагностики приложения для управления мобильными устройствами Mobile Device Management (MDM) Diagnostics операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
5.5 Medium
CVSS3