CVE-2017-11830
Device Guard, Windows 10 Gold, 1511, 1607, 1703, और 1709, Windows Server 2016, और Windows Server, संस्करण 1709 में, एक सुरक्षा सुविधा बायपास के कारण, एक हमलावर को किसी अनहस्ताक्षरित...
- प्रकाशित
- 15 नव॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Device Guard, Windows 10 Gold, 1511, 1607, 1703, और 1709, Windows Server 2016, और Windows Server, संस्करण 1709 में, एक सुरक्षा सुविधा बायपास के कारण, एक हमलावर को किसी अनहस्ताक्षरित फ़ाइल को हस्ताक्षरित के रूप में प्रदर्शित करने की अनुमति देता है, जिसे "Device Guard Security Feature Bypass Vulnerability" कहा जाता है।
स्रोत
1Google Security Research · windows · 20 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।