Security Lab

Множественные уязвимости в Microsoft Windows Remote Access Connection Manager

Дата публикации:09.02.2022
Всего просмотров:476
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.5 [CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2022-22001
CVE-2022-21985
Вектор эксплуатации: Локальная
Воздействие: Раскрытие важных данных
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Windows
Windows Server
Уязвимые версии: Windows версии 10, 8.1, RT 8.1, 11, 10 S, 10 Mobile, 10 Gold, 7
Windows Server версии 2019, 2019 20H2, 2016, 2012, 2012 R2, 2022, 2019 2004, 2019 1909, 2019 1903, 2019 1803, 2019 1709, 2008, 2008 R2
Описание:

Множественные уязвимости в Microsoft Windows Remote Access Connection Manager

URL производителя: http://www.microsoft.com
Решение: Установите исправление с сайта производителя.
Ссылки: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-22001
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2022-21985