Существует уязвимость повышения прав в способе обработки объектов в памяти PsmServiceExtHost.dll. Злоумышленник, успешно использовавший эту…
Существует уязвимость повышения прав в способе обработки объектов в памяти PsmServiceExtHost.dll. Злоумышленник, успешно использовавший эту уязвимость, может выполнить код с повышенными разрешениями. Чтобы воспользоваться этой уязвимостью, локально аутентифицированный злоумышленник может запустить специально разработанное приложение. Обновление безопасности устраняет эту уязвимость, обеспечивая правильную обработку объектов в памяти PsmServiceExtHost.dll.
Псевдонимные или зеркальные регионы памяти в аппаратных проектах могут иметь непоследовательные права на чтение и запись, применяемые аппаратным обеспечением. Возможный результат: недоверенный агент лишён доступа к одному региону памяти, однако не лишён доступа к соответствующему псевдонимному региону памяти.
https://cwe.mitre.org/data/definitions/1257.html →Открыть в коллекции CWE →Злоумышленник внедряет вредоносную логику в память, что позволяет ему достичь негативного воздействия. Эта логика зачастую скрыта от пользователя системы и работает в фоновом режиме, производя негативные воздействия. Данный шаблон атаки ориентирован на системы, уже введённые в эксплуатацию, в отличие от систем, находящихся в стадии разработки и являющихся частью цепочки поставок.
https://capec.mitre.org/data/definitions/456.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/679.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| windows_10 | * | Отслеживается |
| windows_server_2016 | * | Отслеживается |
| windows_server_2019 | * | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |