
Доказательство концепции для обхода функции безопасности правил брандмауэра Windows AppContainer (CVE-2021-41338), демонстрирующее методы локального повышения привилегий и обхода брандмауэра.
Уязвимость обхода функции безопасности правил брандмауэра Windows AppContainer CVE-2021-41338 Дата выпуска: 12 октября 2021 г. Назначенный CNA: Microsoft MITRE CVE-2021-41338 CVSS:3.1 5.5 / 5.0 Вектор атаки Локальный Сложность атаки Низкая Требуемые привилегии Низкие Взаимодействие с пользователем Отсутствует Область действия Без изменений Конфиденциальность Высокая Целостность Отсутствует Доступность Отсутствует Зрелость эксплойт-кода Proof-of-Concept Уровень устранения Официальное исправление Достоверность отчета Подтверждено Дополнительную информацию об определении этих показателей см. в Common Vulnerability Scoring System. Эксплуатируемость В следующей таблице приведена оценка эксплуатируемости данной уязвимости на момент первоначальной публикации. Да Нет Эксплуатация Менее вероятна