Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-36934

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.9095

CVSS 3.x

Оценка: 7.8

Источники
msrcnvd

<p>Существует уязвимость повышения привилегий из-за чрезмерно разрешительных списков контроля доступа (ACL) к нескольким системным файлам, включая базу данных диспетчера учетных записей безопасности (SAM). Злоумышленник, успешно использовавший эту уязвимость, может выполнять произвольный код с привилегиями SYSTEM. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.</p> <p>Злоумышленник должен иметь возможность выполнять код в системе жертвы, чтобы использовать эту уязвимость.</p> <p>После установки этого обновления безопасности вы <em>должны</em> вручную удалить все теневые копии системных файлов, включая базу данных SAM, чтобы полностью устранить эту уязвимость. <strong>Простая установка этого обновления безопасности не позволит полностью устранить эту уязвимость.</strong> См. <a href="https://support.microsoft.com/topic/1ceaa637-aaa3-4b58-a48b-baf72a2fa9e7">KB5005357 - Удаление теневых копий томов</a>.</p>

Нажмите для просмотра деталей
Предыдущая
Страница 57 из 22836
479541 всего уязвимостей
Следующая