CVE-2020-1066
.NET Framework에는 권한 상승 취약점이 존재하며, 이로 인해 공격자가 자신의 권한 수준을 상승시킬 수 있습니다. 이 취약점을 악용하려면 공격자는 먼저 로컬 컴퓨터에 액세스한 다음 악성 프로그램을 실행해야 합니다. 이 업데이트는 .NET Framework가 COM 개체를...
- 게시됨
- 2020. 5. 21.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- microsoft
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 83.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
.NET Framework에는 권한 상승 취약점이 존재하며, 이로 인해 공격자가 자신의 권한 수준을 상승시킬 수 있습니다. 이 취약점을 악용하려면 공격자는 먼저 로컬 컴퓨터에 액세스한 다음 악성 프로그램을 실행해야 합니다. 이 업데이트는 .NET Framework가 COM 개체를 활성화하는 방식을 수정하여 취약점을 해결합니다. 일명 '.NET Framework Elevation of Privilege Vulnerability'.
소스
2- CVE-2020-1066-EXP익스플로잇
# CVE-2020-1066 로컬 권한 상승 익스플로잇 Windows 7 및 Server 2008 R2를 대상으로 하는 CVE-2020-1066 로컬 권한 상승 익스플로잇입니다. Windows CardSpace 서비스(idsvc)의 심볼릭 링크 남용을 통한 임의 파일 교체를 활용하여 SYSTEM 수준의 코드 실행을 달성합니다.
- cve-2020-1066익스플로잇
CVE-2020-1066에 대한 익스플로잇 코드와 함께 제공되는 블로그 분석을 통해 특정 Windows 권한 상승 취약점을 시연합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.