CVE-2023-28229
Windows CNG Key Isolation Service विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 11 अप्रैल 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 4 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows CNG Key Isolation Service विशेषाधिकार उन्नयन भेद्यता
स्रोत
2- CrackKeyIsoएक्सप्लॉइट
यह CVE-2023-28229 (पैच किया गया) है, लेकिन किसी भी पुराने सॉफ़्टवेयर या शोध की जाँच के लिए इसका उपयोग करने में स्वतंत्र रहें।
Windows CNG KeyIso RPC विशेषाधिकार वृद्धि और सैंडबॉक्स पलायन के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, CVE-2023-28229 के शोषण का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।