V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2019-1385
MSR
Высокий KEVПодтвержденаЭксплойт есть

Уязвимость повышения привилегий существует, когда расширения развертывания Windows AppX неправильно выполняют управление привилегиями, что …

CVSS
7.8
Высокий
EPSS
0.00
p66
Опубликовано
2019-01-01
Обновлено
2022-05-23
Описание

Уязвимость повышения привилегий существует, когда расширения развертывания Windows AppX неправильно выполняют управление привилегиями, что приводит к доступу к системным файлам. Чтобы воспользоваться этой уязвимостью, аутентифицированному нападающему нужно было бы запустить специально подготовленное приложение для повышения привилегий. Обновление безопасности устраняет уязвимость, исправляя то, как расширения развертывания AppX управляют привилегиями, также известная как 'Уязвимость повышения привилегий расширений развертывания Windows AppX'.

Теги · CWE
KEV
CWE-59
CAPEC-17
CAPEC-35
CAPEC-76
CAPEC-132
Затронутые продукты
Windows_10_1709Windows_10_1803Windows_10_1809Windows_10_1903Windows_server_2016Windows_server_2019
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2022-05-23
Добавлена в KEV
2022-05-23
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p66
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2019-1385
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
windows_10_1709*Эксплуатируется
windows_10_1803*Эксплуатируется
windows_10_1809*Эксплуатируется
windows_10_1903*Эксплуатируется
windows_server_2016*Эксплуатируется
windows_server_2019*Эксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
WindowsMicrosoftЭксплуатируется
Источники данных
MSR
CVE
Связанные уязвимости