Popis
V systému Microsoft Windows bylo nalezeno několik závažných chyb. Škodlivý uživatel může tyto chyby zabezpečení využít k získání citlivých informací, obejitím bezpečnostních omezení a spouštění libovolného kódu.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávné ověření nedůvěryhodného souboru Device Guard může být vzdáleně využíváno prostřednictvím speciálně vytvořeného souboru k vynechání bezpečnostních omezení;
- Chyba zabezpečení v RPC lze vzdáleně využít pomocí speciálně vytvořené aplikace k provedení libovolného kódu;
- Kvůli získání citlivých informací může být vzdáleně využívána chyba zabezpečení informací v obslužném programu "its: //".
Oficiální doporučení
Související produkty
- Microsoft-Windows-Server-2012
- Microsoft-Windows-Server-2008
- Microsoft-Windows-8
- Microsoft-Windows-7
- Microsoft-Windows-10
- Microsoft-Windows
seznam CVE
seznam KB
- 4052303
- 4053473
- 4053578
- 4053579
- 4053580
- 4053581
- 4054517
- 4054518
- 4054519
- 4054520
- 4054521
- 4054522
- 4054523
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!