Security Lab

Множественные уязвимости в Microsoft Windows Ancillary Function Driver for WinSock

Дата публикации:14.09.2021
Всего просмотров:357
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-38638
CVE-2021-38628
CVE-2021-38629
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Windows
Windows Server
Уязвимые версии: Windows версии 10 1809, 10 1909, 10 2004, 10 20H2, 10, 10 1607, 7, 8.1, RT 8.1, 10 S, 10 1507, 10 Mobile, 10 1903, 10 1803, 10 1709, 10 1703, 10 1511, 10 Gold
Windows Server версии 2019, 2019 2004, 2019 20H2, 2016, 2008, 2008 R2, 2012, 2012 R2
Описание:

Множественные уязвимости в Microsoft Windows Ancillary Function Driver for WinSock

Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-38638
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-38628
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-38629