V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-0572
MSR
ВысокийПодтвержденаЭксплойт есть

Существует уязвимость повышения привилегий, когда служба обмена данными Windows неправильно обрабатывает файловые операции, также известная…

CVSS
7.8
Высокий
EPSS
0.06
p90
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Существует уязвимость повышения привилегий, когда служба обмена данными Windows неправильно обрабатывает файловые операции, также известная как "Уязвимость повышения привилегий службы обмена данными Windows". Это влияет на Windows Server 2016, Windows 10, Windows Server 2019, Windows 10 Servers. Этот CVE ID уникален от CVE-2019-0571, CVE-2019-0573, CVE-2019-0574.

Теги · CWE
CWE-59
CAPEC-17
CAPEC-35
CAPEC-76
CAPEC-132
Затронутые продукты
Windows_10Windows_server_2016Windows_server_2019
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.059 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
46157
exploitdb · https://www.exploit-db.com/exploits/46157
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
windows_10*Отслеживается
windows_server_2016*Отслеживается
windows_server_2019*Отслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
WindowsMicrosoftОтслеживается
Источники данных
MSR
CVE
Связанные уязвимости