CVE-2018-8214
Windows में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है, जब Desktop Bridge वर्चुअल रजिस्ट्री का उचित प्रबंधन नहीं करता है, जिसे "Windows Desktop Bridge Elevation of Privilege Vulnerability" के रूप में...
- प्रकाशित
- 14 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 20 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है, जब Desktop Bridge वर्चुअल रजिस्ट्री का उचित प्रबंधन नहीं करता है, जिसे "Windows Desktop Bridge Elevation of Privilege Vulnerability" के रूप में जाना जाता है। यह Windows Server 2016, Windows 10, Windows 10 Servers को प्रभावित करती है। यह CVE ID, CVE-2018-8208 से भिन्न है।
स्रोत
2CVE-2018-8214 के लिए शोषण, विंडोज़ में एक विशेषाधिकार वृद्धि भेद्यता। सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
Google Security Research · windows · 20 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।