
Windows COM Aggregate Marshaler в Microsoft Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold и R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607 и 1703, а также Windows Server 2016 позволяет уязвимость повышения привилегий, когда злоумышленник запускает специально созданное приложение, также известная как "Windows COM Elevation of Privilege Vulnerability". Этот идентификатор CVE не совпадает с CVE-2017-0214.
Автор: Google Security Research
CVE: 2017-0213
EDB-ID: 42020
Ссылки: Project-Zero Microsoft Exploit-Database
Видео: Youtube
| Продукт | Версия | Обновление | Сборка | Проверено |
|---|---|---|---|---|
| Windows 10 | 1511 | 10586 | √ | |
| Windows 10 | 1607 | 14393 | √ | |
| Windows 10 | 1703 | 15063 | √ | |
| Windows 7 | SP1 | √ | ||
| Windows 8.1 | ||||
| Windows RT 8.1 | ||||
| Windows Server 2008 | SP2 | |||
| Windows Server 2008 | R2 | SP1 | ||
| Windows Server 2012 | ||||
| Windows Server 2012 | R2 | |||
| Windows Server 2016 |