CVE-2019-1019
Microsoft Windows सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 12 जून 2019
- अद्यतन
- 20 मई 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 12 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक सुरक्षा सुविधा बाईपास भेद्यता मौजूद है जहाँ एक NETLOGON संदेश सत्र कुंजी प्राप्त करने और संदेशों पर हस्ताक्षर करने में सक्षम है। इस भेद्यता का शोषण करने के लिए, एक हमलावर विशेष रूप से तैयार किया गया प्रमाणीकरण अनुरोध भेज सकता है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह मूल उपयोगकर्ता विशेषाधिकारों का उपयोग करके किसी अन्य मशीन तक पहुँच सकता है। यह मुद्दा NTLM द्वारा नेटवर्क प्रमाणीकरण संदेशों को मान्य करने के तरीके को बदलकर संबोधित किया गया है।
स्रोत
2- PrintSpoofer-ReflectiveDLLएक्सप्लॉइट
विंडोज़ प्रिंट स्पूलर विशेषाधिकार वृद्धि भेद्यता (CVE-2019-1040/CVE-2019-1019) को पैठ परीक्षण के लिए Reflective DLL के रूप में लागू किया गया है।
- Microsoft Windows 10.0.17134.648 - HTTP -> SMB NTLM Reflection Leads to Privilege Elevationएक्सप्लॉइट
Google Security Research · windows · 12 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।