CVE-2024-6769
माइक्रोसॉफ्ट विंडोज़ में मध्यम से उच्च अखंडता विशेषाधिकार वृद्धि
- प्रकाशित
- 26 सित॰ 2024
- अद्यतन
- 29 अग॰ 2025
- सीएनए असाइन करना
- Fortra
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 63.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 और Windows Server 2022 में ड्राइव रीमैपिंग के कारण उत्पन्न DLL अपहरण, एक्टिवेशन कैश की पॉइज़निंग के साथ मिलकर, एक दुर्भावनापूर्ण प्रमाणित हमलावर को UAC प्रॉम्प्ट के हस्तक्षेप के बिना मध्यम अखंडता (medium integrity) प्रक्रिया से उच्च अखंडता (high integrity) प्रक्रिया में उन्नयन करने की अनुमति देता है।
स्रोत
1CVE-2024-6769 के लिए तकनीकी राइटअप और PoC, जो DLL हाईजैकिंग को एक्टिवेशन कैश पॉइज़निंग के साथ जोड़कर Windows सिस्टम पर मीडियम से हाई इंटीग्रिटी तक विशेषाधिकार बढ़ाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।