Описание
A security feature bypass vulnerability exists in Windows Defender Application Control (WDAC) which could allow an attacker to bypass WDAC enforcement, aka 'Windows Defender Application Control Security Feature Bypass Vulnerability'.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.1 Medium
CVSS3
1.9 Low
CVSS2
Дефекты
Связанные уязвимости
Windows Defender Application Control Security Feature Bypass Vulnerability
System.Management.Automation subject to bypass via script debugging
Уязвимость средства контроля приложений Управление приложениями в Защитнике Windows (Windows Defender Application Control, WDAC) расширяемого средства автоматизации PowerShell Core, позволяющая нарушителю обойти режим PowerShell Core Constrained Language Mode и оказать воздействие на целостность, конфиденциальность и доступность защищаемой информации
EPSS
4.1 Medium
CVSS3
1.9 Low
CVSS2