CVE-2019-0943
Windows ALPC विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 12 जून 2019
- अद्यतन
- 20 मई 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 जून 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक विशेषाधिकार उन्नयन भेद्यता तब मौजूद होती है जब Windows एडवांस्ड लोकल प्रोसीजर कॉल (ALPC) के कॉलों को अनुचित तरीके से संभालता है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है वह स्थानीय सिस्टम के सुरक्षा संदर्भ में मनमाना कोड चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले सिस्टम में लॉग ऑन करना होता है। फिर हमलावर एक विशेष रूप से तैयार किया गया एप्लिकेशन चला सकता है जो भेद्यता का शोषण कर सकता है और प्रभावित सिस्टम पर नियंत्रण ले सकता है। यह अपडेट Windows द्वारा ALPC कॉलों को संभालने के तरीके को सही करके भेद्यता को संबोधित करता है।
स्रोत
1Google Security Research · windows · 24 जून 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।