
Windows COM Aggregate Marshaler माइक्रोसॉफ्ट विंडोज सर्वर 2008 SP2 और R2 SP1, विंडोज 7 SP1, विंडोज 8.1, विंडोज सर्वर 2012 Gold और R2, विंडोज RT 8.1, विंडोज 10 Gold, 1511, 1607 और 1703, तथा विंडोज सर्वर 2016 में, जब कोई हमलावर विशेष रूप से तैयार किया गया एप्लिकेशन चलाता है, तो एक विशेषाधिकार उन्नयन भेद्यता की अनुमति देता है, जिसे "Windows COM Elevation of Privilege Vulnerability" कहा जाता है। यह CVE ID CVE-2017-0214 से अलग है।
लेखक: Google Security Research
CVE: 2017-0213
EDB-ID: 42020
संदर्भ: Project-Zero Microsoft Exploit-Database
वीडियो: Youtube
| उत्पाद | संस्करण | अद्यतन | बिल्ड | परीक्षित |
|---|---|---|---|---|
| विंडोज 10 | 1511 | 10586 | √ | |
| विंडोज 10 | 1607 | 14393 | √ | |
| विंडोज 10 | 1703 | 15063 | √ | |
| विंडोज 7 | SP1 | √ | ||
| विंडोज 8.1 | ||||
| विंडोज RT 8.1 | ||||
| विंडोज सर्वर 2008 | SP2 | |||
| विंडोज सर्वर 2008 | R2 | SP1 | ||
| विंडोज सर्वर 2012 | ||||
| विंडोज सर्वर 2012 | R2 | |||
| विंडोज सर्वर 2016 |