Security Lab

Множественные уязвимости в Microsoft Win32k

Дата публикации:11.01.2022
Всего просмотров:752
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:3
CVSSv3.1 рейтинг: 7 [CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.5 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
7 [CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-21887
CVE-2022-21876
CVE-2022-21882
Вектор эксплуатации: Локальная
Воздействие: Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Windows
Windows Server
Уязвимые версии: Windows версии 11, 10 1809, 10 1909, 10 20H2, 10, 10 1607, 10 S, 10 1507, 10 Mobile, 10 2004, 10 1903, 10 1803, 10 1709, 10 1703, 10 1511, 10 Gold
Windows Server версии 2019, 2019 20H2, 2016, 2012, 2022, 2019 2004, 2019 1909, 2019 1903, 2019 1803, 2019 1709
Описание:

Множественные уязвимости в Microsoft Win32k

URL производителя: http://www.microsoft.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21887
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21876
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21882