CVE-2017-0167
Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows 10, और Windows Server 2016 में एक सूचना प्रकटीकरण भेद्यता मौजूद है, जब Windows कर्नेल मेमोरी में ऑब्जेक्ट्स को अनुचित तरीके से...
- प्रकाशित
- 12 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows 10, और Windows Server 2016 में एक सूचना प्रकटीकरण भेद्यता मौजूद है, जब Windows कर्नेल मेमोरी में ऑब्जेक्ट्स को अनुचित तरीके से संभालता है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उपयोगकर्ता के सिस्टम से आगे समझौता करने के लिए जानकारी प्राप्त कर सकता है, जिसे "Windows Kernel Information Disclosure Vulnerability" के रूप में भी जाना जाता है।
स्रोत
1Google Security Research · windows · 13 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।