Уязвимость BDU:2024-03613
Идентификатор: BDU:2024-03613.
Наименование уязвимости: Уязвимость библиотеки Windows DWM операционных систем Windows, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость библиотеки Windows DWM операционных систем Windows связана с возможностью переполнения буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Уязвимое ПО: Операционная система Microsoft Corp. Windows 10 | Операционная система Microsoft Corp. Windows 10 | Операционная система Microsoft Corp. Windows 10 1607 | Операционная система Microsoft Corp. Windows 10 1607 | Операционная система Microsoft Corp. Windows Server 2016 | Операционная система Microsoft Corp. Windows Server 2016 Server Core installation | Операционная система Microsoft Corp. Windows 10 1809 | Операционная система Microsoft Corp. Windows 10 1809 | Операционная система Microsoft Corp. Windows Server 2019 | Операционная система Microsoft Corp. Windows Server 2019 Server Core installation | Операционная система Microsoft Corp. Windows 10 1809 | Операционная система Microsoft Corp. Windows Server 2022 | Операционная система Microsoft Corp. Windows Server 2022 Server Core installation | Операционная система Microsoft Corp. Windows 10 21H2 | Операционная система Microsoft Corp. Windows 10 21H2 | Операционная система Microsoft Corp. Windows 10 21H2 | Операционная система Microsoft Corp. Windows 11 22H2 | Операционная система Microsoft Corp. Windows 11 22H2 | Операционная система Microsoft Corp. Windows 10 22H2 | Операционная система Microsoft Corp. Windows 10 22H2 | Операционная система Microsoft Corp. Windows 10 22H2 | Операционная система Microsoft Corp. Windows 11 21H2 | Операционная система Microsoft Corp. Windows 11 21H2 | Операционная система Microsoft Corp. Windows 11 23H2 | Операционная система Microsoft Corp. Windows 11 23H2 |
Наименование ОС и тип аппаратной платформы: Windows 10 64-bit | Windows 10 32-bit | Windows 10 1607 64-bit | Windows 10 1607 32-bit | Windows Server 2016 | Windows Server 2016 Server Core installation | Windows 10 1809 64-bit | Windows 10 1809 32-bit | Windows Server 2019 | Windows Server 2019 Server Core installation | Windows 10 1809 ARM64 | Windows Server 2022 | Windows Server 2022 Server Core installation | Windows 10 21H2 64-bit | Windows 10 21H2 32-bit | Windows 10 21H2 ARM64 | Windows 11 22H2 64-bit | Windows 11 22H2 ARM64 | Windows 10 22H2 64-bit | Windows 10 22H2 ARM64 | Windows 10 22H2 32-bit | Windows 11 21H2 64-bit | Windows 11 21H2 ARM64 | Windows 11 23H2 64-bit | Windows 11 23H2 ARM64 |
Дата выявления: 14.05.2024.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости;
— минимизация пользовательских привилегий;
— отключение/удаление неиспользуемых учётных записей пользователей.
Иcпользование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30051.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-30051.
Тип ошибки CWE: CWE-122
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30051
https://securelist.com/cve-2024-30051/112618/
Чтобы открыть сайт Кракен, вам потребуется использовать Tor браузер, который обеспечивает анонимное и безопасное соединение. Этот браузер скрывает ваше местоположение и позволяет обходить блокировки, делая доступ к Кракену максимально защищённым. Наш сервис предоставляет актуальные ссылки на сайт, которые проходят проверку и гарантируют безопасность при подключении.
Важно использовать только проверенные ссылки, чтобы избежать риска попасть на фишинговые сайты. Установите Tor, получите рабочую ссылку с нашего ресурса, вставьте её в адресную строку браузера и подключитесь к платформе. Это быстрый и безопасный способ получить доступ к функционалу маркетплейса Кракен без угроз для ваших данных.