CVE-2017-0070
प्रभावित Microsoft स्क्रिप्टिंग इंजन, Microsoft ब्राउज़रों में मेमोरी में ऑब्जेक्ट्स को संभालते समय जिस तरह से रेंडर करते हैं, उसमें एक रिमोट कोड निष्पादन (remote code execution) भेद्यता मौजूद है। ये भेद्यताएँ मेमोरी को इस तरह...
- प्रकाशित
- 17 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
प्रभावित Microsoft स्क्रिप्टिंग इंजन, Microsoft ब्राउज़रों में मेमोरी में ऑब्जेक्ट्स को संभालते समय जिस तरह से रेंडर करते हैं, उसमें एक रिमोट कोड निष्पादन (remote code execution) भेद्यता मौजूद है। ये भेद्यताएँ मेमोरी को इस तरह से दूषित कर सकती हैं कि एक हमलावर वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित कर सके। जो हमलावर भेद्यता का सफलतापूर्वक शोषण करता है, वह वर्तमान उपयोगकर्ता के समान उपयोगकर्ता अधिकार प्राप्त कर सकता है। यदि वर्तमान उपयोगकर्ता व्यवस्थापकीय उपयोगकर्ता अधिकारों के साथ लॉग इन है, तो भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर प्रभावित सिस्टम पर नियंत्रण प्राप्त कर सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है। यह भेद्यता CVE-2017-0010, CVE-2017-0015, CVE-2017-0032, CVE-2017-0035, CVE-2017-0067, CVE-2017-0071, CVE-2017-0094, CVE-2017-0131, CVE-2017-0132, CVE-2017-0133, CVE-2017-0134, CVE-2017-0136, CVE-2017-0137, CVE-2017-0138, CVE-2017-0141, CVE-2017-0150 और CVE-2017-0151 में वर्णित भेद्यताओं से भिन्न है।
स्रोत
1Google Security Research · windows · 16 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।