CVE-2019-1184
विंडोज़ विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 अग॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 2 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Core Shell COM Server Registrar द्वारा COM कॉल्स को अनुचित तरीके से संभाले जाने पर एक elevation of privilege भेद्यता मौजूद होती है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर कुछ आइटम्स को उच्च स्तर पर चलाने हेतु सेट कर सकता है और इस प्रकार अनुमतियाँ बढ़ा सकता है। इस भेद्यता का शोषण करने के लिए, हमलावर को पहले सिस्टम में लॉग ऑन करना होगा। इसके बाद हमलावर एक विशेष रूप से तैयार किया गया एप्लिकेशन चला सकता है जो भेद्यता का शोषण कर सकता है और प्रभावित सिस्टम पर नियंत्रण प्राप्त कर सकता है। यह अपडेट असुरक्षित COM कॉल्स को सही करके इस भेद्यता का समाधान करता है।
स्रोत
10vercl0k · windows · 2 जन॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।