CVE-2019-1170
Windows NTFS विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 26 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक elevation of privilege भेद्यता तब उत्पन्न होती है जब sandboxed प्रक्रियाओं द्वारा reparse points बनाए जाते हैं, जिससे sandbox escape की स्थिति बनती है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह sandbox escape का उपयोग करके प्रभावित सिस्टम पर विशेषाधिकार बढ़ा सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले सिस्टम में लॉग ऑन करना होगा, और फिर प्रभावित सिस्टम पर नियंत्रण लेने के लिए एक विशेष रूप से तैयार किया गया एप्लिकेशन चलाना होगा। सुरक्षा अद्यतन, sandboxed प्रक्रियाओं को उन दुर्गम फ़ाइलों को लक्षित करने वाले reparse points बनाने से रोककर इस भेद्यता का समाधान करता है।
स्रोत
1Google Security Research · windows · 26 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।