Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Уязвимости
Список уязвимостей
Типовые уязвимости веб-приложений
Наиболее опасные уязвимости
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Калькулятор CVSS V3.1
ScanOVAL
ScanOVAL для Linux
Документы
Регламент включения уязвимостей
Все документы
Термины
Обратная связь
Написать администратору
Электронная почта
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Twitter
Участники
Организации
Исследователи
Рейтинг исследователей
Обучение
ФСТЭК России
Главная
Список уязвимостей
BDU:2017-00796
BDU:2017-00796: Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
Вид
Список
Плитка
Для печати
Основная информация
Подробнее
Описание уязвимости
Уязвимость приложения Hyper-V операционной системы Windows связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при помощи специально сформированного приложения
Вендор
Microsoft Corp.
Наименование ПО
Windows
Версия ПО
10
Server 2016
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки
Неправильный контроль доступа
Идентификатор типа ошибки
CWE-284
Класс уязвимости
Уязвимость архитектуры
Дата выявления
17.03.2017
Базовый вектор уязвимости
AV:A/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0021
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Способ эксплуатации
Данные уточняются
Способ устранения
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
http://www.securityfocus.com/bid/96020
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0021
Идентификаторы других систем описаний уязвимостей
CVE:
CVE-2017-0021
BID:
BID ID:96020
Прочая информация
-
Последние изменения
04.06.2021
Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать аварийное завершение работы
04.06.2021
Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать аварийное завершение работы
04.06.2021
Уязвимость модуля разработки приложений для HMI Window Maker SCADA-системы Wonderware InTouch, связанная с переполнением буфера в куче, позволяющая нарушителю вызвать аварийное завершение работы
04.06.2021
Уязвимость программного обеспечения для управления гипервизором Vmware vSphere Client, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольные команды
04.06.2021
Уязвимость программного обеспечения для управления гипервизором Vmware vSphere Client, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации или получить несанкционированный доступ к устройству
04.06.2021
Уязвимость средства защиты информации IBM Security Guardium, связанная с жестким кодированием регистрационных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
04.06.2021
Уязвимость пакета Braces пакетного менеджера NPM, позволяющая нарушителю вызвать отказ в обслуживании
04.06.2021
Уязвимость функций FunctionExpressions и TemplateLiterals пакета static-eval пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код
04.06.2021
Уязвимость функций VisitMixin и visitMixinBlock препроцессора HTML Pug, позволяющая нарушителю выполнить произвольный код
04.06.2021
Уязвимость механизма TrueType драйвера Win32k.sys операционной системы Windows, позволяющая нарушителю выполнить произвольный код