V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2017-8493
MSR
Средний

Microsoft Windows 8.1 и Windows RT 8.1, Windows Server 2012 R2, Windows 10 Gold, 1511, 1607 и 1703, а также Windows Server 2016 позволяют з…

CVSS
5.5
Средний
EPSS
0.01
p67
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Microsoft Windows 8.1 и Windows RT 8.1, Windows Server 2012 R2, Windows 10 Gold, 1511, 1607 и 1703, а также Windows Server 2016 позволяют злоумышленнику устанавливать переменные, которые либо доступны только для чтения, либо требуют аутентификации, когда Windows не обеспечивает учет регистра для определенных проверок переменных, также известная как "Уязвимость обхода функции безопасности Windows".

Теги · CWE
CWE-178
Затронутые продукты
Windows_10Windows_8.1Windows_rt_8.1Windows_server_2012Windows_server_2016
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.005 · p67
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
windows_10*Отслеживается
windows_8.1*Отслеживается
windows_rt_8.1*Отслеживается
windows_server_2012*Отслеживается
windows_server_2016*Отслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Источники данных
MSR
CVE