CVE-2020-16939
समूह नीति विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 16 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
<p>एक विशेषाधिकार उन्नयन (elevation of privilege) भेद्यता तब मौजूद होती है जब समूह नीति (Group Policy) पहुँच की जाँच ठीक से नहीं करती। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उन्नत संदर्भ (elevated context) में प्रक्रियाएँ चला सकता है।</p> <p>भेद्यता का शोषण करने के लिए, हमलावर को पहले सिस्टम में लॉग ऑन करना होगा, और फिर प्रभावित सिस्टम पर नियंत्रण पाने के लिए एक विशेष रूप से तैयार किया गया एप्लिकेशन चलाना होगा।</p> <p>सुरक्षा अद्यतन (security update) समूह नीति द्वारा पहुँच की जाँच के तरीके को सही करके इस भेद्यता का समाधान करता है।</p>
स्रोत
1CVE-2020-16939 विंडोज ग्रुप पॉलिसी DACL ओवरराइट विशेषाधिकार वृद्धि के लिए PoC कोड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।