CVE-2019-1089
rpcss.dll में एक विशेषाधिकार वृद्धि भेद्यता मौजूद है जब RPC सेवा एक्टिवेशन कर्नेल किसी RPC अनुरोध को अनुचित तरीके से संभालती है। इस भेद्यता का शोषण करने के लिए, एक निम्न-स्तरीय प्रमाणित हमलावर एक विशेष रूप से तैयार किया गया...
- प्रकाशित
- 15 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rpcss.dll में एक विशेषाधिकार वृद्धि भेद्यता मौजूद है जब RPC सेवा एक्टिवेशन कर्नेल किसी RPC अनुरोध को अनुचित तरीके से संभालती है। इस भेद्यता का शोषण करने के लिए, एक निम्न-स्तरीय प्रमाणित हमलावर एक विशेष रूप से तैयार किया गया एप्लिकेशन चला सकता है। सुरक्षा अद्यतन इस भेद्यता को दूर करता है, यह सुधार करके कि rpcss.dll इन अनुरोधों को कैसे संभालता है।, जिसे 'Windows RPCSS Elevation of Privilege Vulnerability' के रूप में भी जाना जाता है।
स्रोत
1- Microsoft Windows 10 1903/1809 - RPCSS Activation Kernel Security Callback Privilege Escalationएक्सप्लॉइट
Google Security Research · windows · 18 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।