CVE-2018-15437
Cisco Immunet और Cisco AMP for Endpoints सिस्टम स्कैन सेवा से वंचित करने की भेद्यता
- प्रकाशित
- 8 नव॰ 2018
- अद्यतन
- 26 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 13 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows पर चल रहे Cisco Immunet और Cisco Advanced Malware Protection (AMP) for Endpoints के सिस्टम स्कैनिंग घटक में एक भेद्यता किसी स्थानीय हमलावर को उत्पाद की स्कैनिंग कार्यक्षमता को अक्षम करने की अनुमति दे सकती है। इससे निष्पादन योग्य फ़ाइलों को खतरों के लिए विश्लेषण किए बिना सिस्टम पर लॉन्च किया जा सकता है। यह भेद्यता अनुचित प्रक्रिया संसाधन प्रबंधन के कारण है। एक हमलावर Microsoft Windows चलाने वाले और Cisco Immunet या Cisco AMP for Endpoints द्वारा संरक्षित सिस्टम तक स्थानीय पहुँच प्राप्त करके और एक दुर्भावनापूर्ण फ़ाइल निष्पादित करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को स्कैनिंग सेवाओं को ठीक से कार्य करने से रोकने और अंततः सिस्टम को आगे की घुसपैठ से सुरक्षित रहने से रोकने की अनुमति दे सकता है।
स्रोत
1hyp3rlinx · windows · 13 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।