CVE-2020-1030
विंडोज़ प्रिंट स्पूलर विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 11 सित॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
<p>एक विशेषाधिकार वृद्धि (elevation of privilege) भेद्यता तब मौजूद होती है जब Windows Print Spooler सेवा फ़ाइल सिस्टम में मनमाने ढंग से लिखने की अनुमति अनुचित रूप से देती है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उन्नत सिस्टम विशेषाधिकारों के साथ मनमाना कोड चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।</p> <p>इस भेद्यता का शोषण करने के लिए, हमलावर को प्रभावित सिस्टम पर लॉग ऑन करना होगा और एक विशेष रूप से तैयार की गई स्क्रिप्ट या एप्लिकेशन चलाना होगा।</p> <p>अपडेट Windows Print Spooler घटक द्वारा फ़ाइल सिस्टम में लिखने के तरीके को सही करके इस भेद्यता का समाधान करता है।</p>
स्रोत
1- patch-diffing-in-the-darkअनुसंधान
नई कमजोरियों की खोज के लिए पैच डिफिंग का लाभ उठाना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।