CVE-2009-0079
Служба RPCSS в Microsoft Windows XP SP2 и SP3 и Server 2003 SP1 и SP2 не обеспечивает надлежащую изоляцию среди набора отдельных процессов, которые (1) все...
- Опубликовано
- 15 апр. 2009 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 14 апр. 2009 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 90,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Служба RPCSS в Microsoft Windows XP SP2 и SP3 и Server 2003 SP1 и SP2 не обеспечивает надлежащую изоляцию среди набора отдельных процессов, которые (1) все выполняются под учётной записью NetworkService или (2) все выполняются под учётной записью LocalService, что позволяет локальным пользователям получить привилегии, обращаясь к ресурсам одного из процессов, также известная как «Windows RPCSS Service Isolation Vulnerability».
Источники
2- WindowsElevationИсследования
Windows Elevation(持续更新)
Cesar Cerrudo · windows · 14 апр. 2009 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.