Security Lab

Повышение привилегий в Windows User Profile Service

Дата публикации:12.01.2022
Всего просмотров:477
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 7 [CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-21919
CVE-2022-21895
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Windows
Windows Server
Уязвимые версии: Windows версии 10 1809, 10 1909, 10 20H2, 10, 10 1607, 7, 8.1, RT 8.1, 11, 10 S, 10 1507, 10 Mobile, 10 2004, 10 1903, 10 1803, 10 1709, 10 1703, 10 1511, 10 Gold
Windows Server версии 2019, 2019 20H2, 2016, 2008, 2008 R2, 2012, 2012 R2, 2022, 2019 2004, 2019 1909, 2019 1903, 2019 1803, 2019 1709
Описание:

Повышение привилегий в Windows User Profile Service

URL производителя: http://www.microsoft.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21919
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21895