CVE-2018-0882
Windows 10 1607, 1703, और 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में डेस्कटॉप ब्रिज, वर्चुअल रजिस्ट्री के प्रबंधन के तरीके के कारण एक विशेषाधिकार उन्नयन भेद्यता की अनुमति देता है, जिसे...
- प्रकाशित
- 14 मार्च 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 10 1607, 1703, और 1709, Windows Server 2016 और Windows Server, संस्करण 1709 में डेस्कटॉप ब्रिज, वर्चुअल रजिस्ट्री के प्रबंधन के तरीके के कारण एक विशेषाधिकार उन्नयन भेद्यता की अनुमति देता है, जिसे "Windows Desktop Bridge Elevation of Privilege Vulnerability" के रूप में जाना जाता है। यह CVE, CVE-2018-0880 से अलग है।
स्रोत
1Google Security Research · windows · 20 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।