CVE-2018-8584
Уязвимость повышения привилегий, также известная как «Windows ALPC Elevation of Privilege Vulnerability», существует, когда Windows неправильно обрабатывает...
- Опубликовано
- 14 нояб. 2018 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 9 янв. 2019 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 87,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость повышения привилегий, также известная как «Windows ALPC Elevation of Privilege Vulnerability», существует, когда Windows неправильно обрабатывает вызовы Advanced Local Procedure Call (ALPC). Это затрагивает Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers.
Источники
1Google Security Research · windows · 9 янв. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.