CVE-2019-0732
विंडोज़ में एक सुरक्षा सुविधा बायपास भेद्यता मौजूद है जो किसी हमलावर को Device Guard को बायपास करने की अनुमति दे सकती है, जब विंडोज़ LUAFV ड्राइवर (luafv.sys) पर कॉल को अनुचित तरीके से संभालता है, जिसे 'Windows...
- प्रकाशित
- 9 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 16 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ में एक सुरक्षा सुविधा बायपास भेद्यता मौजूद है जो किसी हमलावर को Device Guard को बायपास करने की अनुमति दे सकती है, जब विंडोज़ LUAFV ड्राइवर (luafv.sys) पर कॉल को अनुचित तरीके से संभालता है, जिसे 'Windows Security Feature Bypass Vulnerability' के रूप में जाना जाता है।
स्रोत
1Google Security Research · windows · 16 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।