CVE-2019-1064
विंडोज़ विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 12 जून 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 15 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक विशेषाधिकार वृद्धि भेद्यता तब उत्पन्न होती है जब Windows AppX Deployment Service (AppXSVC) हार्ड लिंक्स को अनुचित तरीके से संभालता है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह उन्नत संदर्भ में प्रोसेसेज़ चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले सिस्टम में लॉग ऑन करना होगा। इसके बाद हमलावर एक विशेष रूप से निर्मित एप्लिकेशन चला सकता है जो भेद्यता का शोषण कर सकता है और प्रभावित सिस्टम का नियंत्रण ले सकता है। सुरक्षा अद्यतन, Windows AppX Deployment Service द्वारा हार्ड लिंक्स को संभालने के तरीके को सही करके इस भेद्यता का समाधान करता है।
स्रोत
3- CVE-2019-1064एक्सप्लॉइट
CVE-2019-1064 स्थानीय विशेषाधिकार वृद्धि भेद्यता
CVE-2019-1064 - AppXSVC स्थानीय विशेषाधिकार वृद्धि
- CVE-2019-1064एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।