CVE-2017-8625
Windows 10 Gold, 1511, 1607, 1703 तथा Windows Server 2016 में Internet Explorer किसी हमलावर को Device Guard User Mode Code Integrity (UMCI) नीतियों को बायपास करने की अनुमति...
- प्रकाशित
- 8 अग॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Windows 10 Gold, 1511, 1607, 1703 तथा Windows Server 2016 में Internet Explorer किसी हमलावर को Device Guard User Mode Code Integrity (UMCI) नीतियों को बायपास करने की अनुमति देता है, क्योंकि Internet Explorer UMCI नीतियों को मान्य (validate) करने में विफल रहता है, जिसे "Internet Explorer Security Feature Bypass Vulnerability" के रूप में जाना जाता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो JScript और ActiveX का उपयोग करके Internet Explorer में UMCI बायपास का प्रदर्शन करता है, ताकि मनमाने बाइनरी को निष्पादित किया जा सके, और यह Windows Device Guard कोड इंटीग्रिटी नीतियों को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।