CVE-2021-36934
Уязвимость повышения привилегий в Windows
- Опубликовано
- 22 июл. 2021 г.
- Обновлено
- 10 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 10 февр. 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость повышения привилегий существует из-за излишне разрешающих списков управления доступом (ACL) для нескольких системных файлов, включая базу данных диспетчера учетных записей безопасности (SAM). Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код с привилегиями SYSTEM. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. Для эксплуатации этой уязвимости злоумышленник должен иметь возможность выполнять код в системе жертвы. После установки этого обновления безопасности необходимо вручную удалить все теневые копии системных файлов, включая базу данных SAM, чтобы полностью устранить эту уязвимость. Простая установка этого обновления безопасности не полностью устранит эту уязвимость. См. KB5005357 — «Удаление теневых копий томов».
Источники
24- CVE-2021-36934Обнаружение
PowerShell скрипты для обнаружения и устранения уязвимости повышения привилегий CVE-2021-36934 через проверку разрешений SAM и удаление теневых копий VSS.
- oxide_hiveЭксплойт
Эксплойт для CVE-2021-36934
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.