目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-1069— Microsoft Windows Task Scheduler 后置链接漏洞

CVSS 7.8 · High KEV · ランサムウェア EPSS 30.08% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-1069の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Task Scheduler Elevation of Privilege Vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
An elevation of privilege vulnerability exists in the way the Task Scheduler Service validates certain file operations. An attacker who successfully exploited the vulnerability could gain elevated privileges on a victim system. To exploit the vulnerability, an attacker would require unprivileged code execution on a victim system. The security update addresses the vulnerability by correctly validating file operations.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft Windows Task Scheduler 后置链接漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Windows Task Scheduler是其中的一个用于配置和管理自动任务计划的应用程序。 Microsoft Windows Task Scheduler中存在后置链接漏洞。该漏洞源于网络系统或产品未正确过滤表示非预期资源的链接或者快捷方式
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MicrosoftWindows 10 Version 1703 10.0.0 ~ publication -
MicrosoftWindows 10 Version 1803 10.0.0 ~ publication -
MicrosoftWindows Server, version 1803 (Server Core Installation) 10.0.0 ~ publication -
MicrosoftWindows 10 Version 1809 10.0.17763.0 ~ publication -
MicrosoftWindows 10 Version 1809 10.0.0 ~ publication -
MicrosoftWindows Server 2019 10.0.17763.0 ~ publication -
MicrosoftWindows Server 2019 (Server Core installation) 10.0.17763.0 ~ publication -
MicrosoftWindows 10 Version 1709 for 32-bit Systems 10.0.0 ~ publication -
MicrosoftWindows 10 Version 1709 10.0.0 ~ publication -
MicrosoftWindows 10 Version 1903 for 32-bit Systems 10.0.0 ~ publication -
MicrosoftWindows 10 Version 1903 for x64-based Systems 10.0.0 ~ publication -
MicrosoftWindows 10 Version 1903 for ARM64-based Systems 10.0.0 ~ publication -
MicrosoftWindows Server, version 1903 (Server Core installation) 10.0.0 ~ publication -
MicrosoftWindows 10 Version 1507 10.0.10240.0 ~ publication -
MicrosoftWindows 10 Version 1607 10.0.14393.0 ~ publication -
MicrosoftWindows Server 2016 10.0.14393.0 ~ publication -
MicrosoftWindows Server 2016 (Server Core installation) 10.0.14393.0 ~ publication -

II. CVE-2019-1069の公開POC

#POC説明ソースリンクShenlongリンク
1Privesc through import of Sheduled tasks + Hardlinks - CVE-2019-1069https://github.com/S3cur3Th1sSh1t/SharpPolarBearPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-1069のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · Microsoft · 2019-06-12 · 88 CVEs total

CVE-2019-07228.8 HIGHWindows Hyper-V Remote Code Execution Vulnerability
CVE-2019-08888.8 HIGHActiveX Data Objects (ADO) Remote Code Execution Vulnerability
CVE-2019-10198.5 HIGHMicrosoft Windows Security Feature Bypass Vulnerability
CVE-2019-09067.8 HIGHJet Database Engine Remote Code Execution Vulnerability
CVE-2019-09057.8 HIGHJet Database Engine Remote Code Execution Vulnerability
CVE-2019-10657.8 HIGHWindows Kernel Elevation of Privilege Vulnerability
CVE-2019-09087.8 HIGHJet Database Engine Remote Code Execution Vulnerability
CVE-2019-09737.8 HIGHWindows Installer Elevation of Privilege Vulnerability
CVE-2019-09747.8 HIGHJet Database Engine Remote Code Execution Vulnerability
CVE-2019-09837.8 HIGHWindows Storage Service Elevation of Privilege Vulnerability
CVE-2019-09857.8 HIGHMicrosoft Speech API Remote Code Execution Vulnerability
CVE-2019-10227.8 HIGHWindows Audio Service Elevation of Privilege Vulnerability
CVE-2019-09047.8 HIGHJet Database Engine Remote Code Execution Vulnerability
CVE-2019-10267.8 HIGHWindows Audio Service Elevation of Privilege Vulnerability
CVE-2019-10277.8 HIGHWindows Audio Service Elevation of Privilege Vulnerability
CVE-2019-10287.8 HIGHWindows Audio Service Elevation of Privilege Vulnerability
CVE-2019-10217.8 HIGHWindows Audio Service Elevation of Privilege Vulnerability
CVE-2019-10077.8 HIGHWindows Audio Service Elevation of Privilege Vulnerability
CVE-2019-09987.8 HIGHWindows Storage Service Elevation of Privilege Vulnerability
CVE-2019-10457.8 HIGHWindows Network File System Elevation of Privilege Vulnerability

Showing 20 of 88 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-1069へのコメント

まだコメントはありません


コメントを残す