CVE-2015-0010
Функция CryptProtectMemory в cng.sys (также известном как драйвер Cryptography Next Generation) в драйверах режима ядра в Microsoft Windows Server 2003 SP2,...
- Опубликовано
- 11 февр. 2015 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 25 мая 2015 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 84,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Функция CryptProtectMemory в cng.sys (также известном как драйвер Cryptography Next Generation) в драйверах режима ядра в Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold и R2, а также Windows RT Gold и 8.1 при использовании параметра CRYPTPROTECTMEMORY_SAME_LOGON не проверяет уровень токена олицетворения, что позволяет локальным пользователям обойти предусмотренные ограничения на расшифровку, воспользовавшись службой, которая (1) имеет уязвимость внедрения именованного канала или (2) использует общедоступную разделяемую память для зашифрованных данных. Эта уязвимость также известна как «CNG Security Feature Bypass Vulnerability» или MSRC ID 20707.
Источники
1Sky lake · windows · 25 мая 2015 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.