CVE-2019-0943
Windows ALPC-Sicherheitslücke bezüglich Erweiterung von Berechtigungen
- Veröffentlicht
- 12.06.2019
- Aktualisiert
- 20.05.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 24.06.2019
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 87,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Sicherheitsanfälligkeit bezüglich Rechteerweiterung liegt vor, wenn Windows Aufrufe von Advanced Local Procedure Call (ALPC) nicht ordnungsgemäß verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code im Sicherheitskontext des lokalen Systems ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen. Um diese Sicherheitsanfälligkeit auszunutzen, müsste sich ein Angreifer zuerst am System anmelden. Ein Angreifer könnte dann eine speziell gestaltete Anwendung ausführen, die die Sicherheitsanfälligkeit ausnutzt und die Kontrolle über ein betroffenes System übernehmen könnte. Das Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie Windows Aufrufe an ALPC verarbeitet.
Quellen
1Google Security Research · windows · 24.06.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.