Security Lab

Множественные уязвимости в Microsoft Windows SMB

Дата публикации:14.09.2021
Всего просмотров:344
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.5 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-36960
CVE-2021-36974
CVE-2021-36972
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Windows
Windows Server
Уязвимые версии: Windows версии 10 1809, 10 1909, 10 2004, 10 20H2, 10, 10 1607, 7, 8.1, RT 8.1
Windows Server версии 2019, 2019 2004, 2019 20H2, 2016, 2008 R2, 2012, 2012 R2
Описание:

Множественные уязвимости в Microsoft Windows SMB

Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-36960
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-36974
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-36972