CVE-2020-1013
Групповая политика: уязвимость повышения привилегий
- Опубликовано
- 11 сент. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 28 авг. 2026 г.
Групповая политика: уязвимость повышения привилегий
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
<p>Уязвимость повышения привилегий существует при обработке обновлений групповой политики в Microsoft Windows. Злоумышленник, успешно воспользовавшийся этой уязвимостью, потенциально может повысить свои привилегии или выполнить дополнительные действия с расширенными правами на целевой машине.</p> <p>Для эксплуатации этой уязвимости злоумышленнику необходимо запустить атаку типа «человек посередине» (MiTM) на трафик, проходящий между контроллером домена и целевой машиной. Затем злоумышленник может создать групповую политику, предоставляющую права администратора обычному пользователю.</p> <p>Обновление безопасности устраняет уязвимость, обеспечивая аутентификацию Kerberos для определённых вызовов через LDAP.</p>
Инструмент локального повышения привилегий, эксплуатирующий небезопасные соединения WSUS в Windows через прокси-посредника (MITM), позволяющий выполнять команды с привилегиями SYSTEM.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.