CVE-2018-0749
Microsoft Server Message Block (SMB) सर्वर Windows 7 SP1, Windows 8.1 और RT 8.1, Windows Server 2008 SP2 और R2 SP1, Windows Server 2012 और R2, Windows 10...
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Server Message Block (SMB) सर्वर Windows 7 SP1, Windows 8.1 और RT 8.1, Windows Server 2008 SP2 और R2 SP1, Windows Server 2012 और R2, Windows 10 Gold, 1511, 1607, 1703 और 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में SMB सर्वर द्वारा विशेष रूप से तैयार की गई फ़ाइलों को संभालने के तरीके के कारण विशेषाधिकार उन्नयन भेद्यता की अनुमति देता है, जिसे "Windows Elevation of Privilege Vulnerability" के रूप में जाना जाता है।
स्रोत
1- Microsoft Windows SMB Server (v1/v2) - Mount Point Arbitrary Device Open Privilege Escalationएक्सप्लॉइट
Google Security Research · windows · 11 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।