CVE-2019-1064
Windows-Sicherheitslücke bezüglich Erhöhung von Berechtigungen
- Veröffentlicht
- 12.06.2019
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 15.03.2022
Windows-Sicherheitslücke bezüglich Erhöhung von Berechtigungen
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Eine Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen besteht, wenn der Windows AppX-Bereitstellungsdienst (AppXSVC) Hardlinks nicht ordnungsgemäß behandelt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte Prozesse in einem Kontext mit erhöhten Rechten ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen. Um diese Sicherheitsanfälligkeit auszunutzen, muss sich ein Angreifer zunächst am System anmelden. Anschließend könnte der Angreifer eine speziell gestaltete Anwendung ausführen, die die Sicherheitsanfälligkeit ausnutzt und die Kontrolle über ein betroffenes System übernimmt. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem es korrigiert, wie der Windows AppX-Bereitstellungsdienst Hardlinks behandelt.
CVE-2019-1064 Lokale Privilege Escalation-Schwachstelle
CVE-2019-1064 - AppXSVC Lokale Privilegieneskalation
CVE-2019-1064 Lokale Privilegieneskalations-Schwachstelle
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.