
권한 상승: CVE-2019-1405 및 CVE-2019-1322 무기화
권한 상승: CVE-2019-1405 및 CVE-2019-1322 무기화
또는
MSDN은 1803에서 1903까지만 CVE-2019-1322에 취약하다고 언급했습니다. 작동하지 않는다면 패치되었을 수 있습니다.
하지만 제 1903 시스템에서는 이 버그가 실제로 존재하는 것으로 확인되었으므로, 중간 어딘가에서 도입되었을 수 있습니다. YMMV.
또한, 서비스에서 실행 중이므로 창을 생성할 수 없을 가능성이 높습니다. 따라서 모든 명령은 "GUI 없이" 실행됩니다. 다른 세션일까요? 모르겠습니다. 너무 늦었고 피곤해서 하하.
https://twitter.com/leoloobeek – 노트북도 없는데도 도와준 것에 감사합니다
https://twitter.com/TomahawkApt69 – 정신적 지지와 동기 부여를 준 것에 감사합니다
그리고 가장 중요한 것은:
https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2019/november/cve-2019-1405-and-cve-2019-1322-elevation-to-system-via-the-upnp-device-host-service-and-the-update-orchestrator-service/ 발견 및 분석글 게시에 감사드립니다. 모든 공로는 여기에 있습니다.