Hoşgeldin Misafir

CVE-2019-9486 Nedir ? Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2019-9486
Yayınlanma Tarihi: 30/04/2019 Güncellenme Tarihi: 24/08/2020
CVSS v2 Taban Puanı: 9 | Etki Puanı: 10 | Sömürülebilirlik Puanı: 8
CVSS v3 Taban Puanı: 8.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 2.8
VMScore: 801
Vektör: AV:N/AC:L/Au:S/C:C/I:C/A:C

Zafiyet Özeti
Windows için STRATO HiDrive Masaüstü İstemcisi 5.0.1.0, HiDriveMaintenanceService hizmeti üzerinden SİSTEM ayrıcalığı yükseltme zafiyeti yaşamaktadır. Bu hizmet, uygulamaların bağlanmasına ve genel olarak açık metodları çağırmasına olanak tanıyan bir NetNamedPipe uç noktası oluşturur. Bir saldırgan, hizmetle olan güvensiz iletişimi ele geçirerek kod enjekte edebilir ve çalıştırabilir. Bu zafiyet ayrıca Telekom MagentaCLOUD'da 5.7.0.0'a kadar ve 1&1 Online Depolama'da 6.1.0.0'a kadar etkilenir.