CVE-2020-16939
Vulnérabilité d'élévation de privilèges dans la stratégie de groupe
- Publié
- 16 oct. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- microsoft
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 83,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
<p>Une vulnérabilité d'élévation de privilèges existe lorsque la stratégie de groupe (Group Policy) vérifie incorrectement les accès. Un attaquant qui exploiterait avec succès cette vulnérabilité pourrait exécuter des processus dans un contexte élevé.</p> <p>Pour exploiter la vulnérabilité, un attaquant devrait d'abord se connecter au système, puis exécuter une application spécialement conçue pour prendre le contrôle du système affecté.</p> <p>La mise à jour de sécurité corrige la vulnérabilité en corrigeant la manière dont la stratégie de groupe vérifie les accès.</p>
Sources
1Code de preuve pour CVE-2020-16939 Élévation de privilèges par écrasement de la DACL de la stratégie de groupe Windows
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.