CVE-2009-0078
Поставщик инструментария управления Windows (WMI) в Microsoft Windows XP SP2 и SP3, Server 2003 SP1 и SP2, Vista Gold и SP1 и Server 2008 не должным образом...
- Опубликовано
- 15 апр. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 14 апр. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 85,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Поставщик инструментария управления Windows (WMI) в Microsoft Windows XP SP2 и SP3, Server 2003 SP1 и SP2, Vista Gold и SP1 и Server 2008 не должным образом реализует изоляцию между набором отдельных процессов, которые (1) все выполняются под учётной записью NetworkService или (2) все выполняются под учётной записью LocalService, что позволяет локальным пользователям получить привилегии, обращаясь к ресурсам одного из процессов, также известная как "Windows WMI Service Isolation Vulnerability".
Источники
1Cesar Cerrudo · windows · 14 апр. 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.