Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01937

CVSS: 7.8
14.05.2019

Уязвимость службы регистрации ошибок Windows Error Reporting операционной системы Windows, позволяющая нарушителю выполнить произвольный код

Уязвимость службы регистрации ошибок Windows Error Reporting (WER) операционной системы Windows связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в режиме ядра
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.05.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0863

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-264 Уязвимость в управлении доступом, привилегиями и разрешениями

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-0863 An elevation of privilege vulnerability exists in the way Windows Error Reporting (WER) handles files, aka 'Windows Error Rep...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-46917 Exploit Microsoft Windows (x86/x64) - 'Error Reporting' Discretionary Access Control List / Local Privilege Escalation 22.05.2019

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2019-0863 03.11.2021 Microsoft Windows Error Reporting (WER) contains a privilege escalation vulnerability due to the way it handles files, allowing for code execution in kernel mode. Нет

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-0863
Вендор:
  • Microsoft Corp
Тип ПО:
  • Операционная система
Наименование ПО:
  • Windows 7
  • Windows 8.1
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2008 R2
  • Windows RT 8.1
  • Windows 10 1607
  • Windows 10 1703
  • Windows Server 2016
  • Windows 10 1709
  • Windows 10 1803
  • Windows 10 1809
  • Windows Server 2019
  • Windows 10 1903
  • Windows Server 2016 1803
  • Windows Server 2016 1903
Версия ПО:
  • - (Windows 7)
  • - (Windows 8.1)
  • - (Windows Server 2012)
  • - (Windows Server 2012 R2)
  • - (Windows Server 2008 R2)
  • - (Windows RT 8.1)
  • - (Windows 10 1607)
  • - (Windows 10 1703)
  • - (Windows Server 2016)
  • - (Windows 10 1709)
  • - (Windows 10 1803)
  • - (Windows 10 1809)
  • - (Windows Server 2019)
  • - (Windows 10 1903)
  • - (Windows Server 2016 1803)
  • - (Windows Server 2016 1903)
ОС и аппаратные платформы:
  • Windows 7 (-)
  • Windows 8.1 (-)
  • Windows Server 2012 (-)
  • Windows Server 2012 R2 (-)
  • Windows Server 2008 R2 (-)
  • Windows RT 8.1 (-)
  • Windows 10 1607 (-)
  • Windows 10 1703 (-)
  • Windows Server 2016 (-)
  • Windows 10 1709 (-)
  • Windows 10 1803 (-)
  • Windows 10 1809 (-)
  • Windows Server 2019 (-)
  • Windows 10 1903 (-)
  • Windows Server 2016 1803 (-)
  • Windows Server 2016 1903 (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.