CVE-2018-0880
Windows 10 1607, 1703 और 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में Desktop Bridge, वर्चुअल रजिस्ट्री के प्रबंधन के तरीके के कारण विशेषाधिकार उन्नयन भेद्यता की अनुमति देता है,...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 10 1607, 1703 और 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में Desktop Bridge, वर्चुअल रजिस्ट्री के प्रबंधन के तरीके के कारण विशेषाधिकार उन्नयन भेद्यता की अनुमति देता है, उर्फ "Windows Desktop Bridge Elevation of Privilege Vulnerability"। यह CVE, CVE-2018-0882 से भिन्न है।
स्रोत
1- Microsoft Windows - Desktop Bridge Virtual Registry Arbitrary File Read/Write Privilege Escalationएक्सप्लॉइट
Google Security Research · windows · 20 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।