Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2020-1471

Опубликовано: 08 сент. 2020
Источник: msrc
CVSS3: 6.1
EPSS Низкий

Уязвимость повышенного уровня доступа в Windows CloudExperienceHost из-за некорректной проверки COM-объектов

Описание

Злоумышленник, успешно эксплуатировавший уязвимость, способен получить повышенный уровень доступа на целевой системе.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленник должен войти в систему, затронутую уязвимостью, и запустить специально созданный скрипт или приложение.

Решение

Обновление безопасности устраняет уязвимость, верифицируя COM-объекты.

Обновления

ПродуктСтатьяОбновление
Windows 10 for 32-bit Systems
Windows 10 for x64-based Systems
Windows Server 2016
Windows 10 Version 1607 for 32-bit Systems
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for x64-based Systems
Windows 10 Version 1803 for 32-bit Systems
Windows 10 Version 1803 for x64-based Systems
Windows 10 Version 1803 for ARM64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 80%
0.01427
Низкий

6.1 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.3
nvd
почти 5 лет назад

<p>An elevation of privilege vulnerability exists when Microsoft Windows CloudExperienceHost fails to check COM objects. An attacker who successfully exploited the vulnerability could gain elevated privileges on a targeted system.</p> <p>To exploit the vulnerability, an attacker would have to log on to an affected system and run a specially crafted script or application.</p> <p>The security update addresses the vulnerability by checking COM objects.</p>

CVSS3: 7.3
github
около 3 лет назад

An elevation of privilege vulnerability exists when Microsoft Windows CloudExperienceHost fails to check COM objects, aka 'Windows CloudExperienceHost Elevation of Privilege Vulnerability'.

CVSS3: 6.1
fstec
почти 5 лет назад

Уязвимость библиотеки CloudExperienceHost операционных систем Windows, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 80%
0.01427
Низкий

6.1 Medium

CVSS3