複数の Microsoft Windows 製品における特権の昇格の脆弱性
| Title |
複数の Microsoft Windows 製品における特権の昇格の脆弱性
|
| Summary |
複数の Microsoft Windows 製品には、メモリ内のハンドルを適切にサニタイズしないため、特権を昇格される脆弱性が存在します。 ベンダは、本脆弱性を「Windows の特権の昇格の脆弱性」として公開しています。
|
| Possible impacts |
特権を昇格される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
April 11, 2017, midnight |
| Registration Date |
April 24, 2017, 2:26 p.m. |
| Last Update |
April 24, 2017, 2:26 p.m. |
|
CVSS3.0 : 重要
|
| Score |
7.8
|
| Vector |
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
|
CVSS2.0 : 危険
|
| Score |
7.2
|
| Vector |
AV:L/AC:L/Au:N/C:C/I:C/A:C |
Affected System
| マイクロソフト |
|
Microsoft Windows 10 for 32-bit Systems
|
|
Microsoft Windows 10 for x64-based Systems
|
|
Microsoft Windows 10 Version 1511 for 32-bit Systems
|
|
Microsoft Windows 10 Version 1511 for x64-based Systems
|
|
Microsoft Windows 8.1 for 32-bit systems
|
|
Microsoft Windows 8.1 for x64-based systems
|
|
Microsoft Windows RT 8.1
|
|
Microsoft Windows Server 2012 R2
|
|
Microsoft Windows Server 2012 R2 (Server Core installation)
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年04月24日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-0165
| Summary |
An elevation of privilege vulnerability exists when Microsoft Windows running on Windows 10, Windows 10 1511, Windows 8.1, Windows RT 8.1, and Windows Server 2012 R2 fails to properly sanitize handles in memory, aka "Windows Elevation of Privilege Vulnerability."
|
| Publication Date |
April 12, 2017, 11:59 p.m. |
| Registration Date |
Jan. 26, 2021, 1:10 p.m. |
| Last Update |
Nov. 21, 2024, 12:02 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:o:microsoft:windows_rt_8.1:*:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:microsoft:windows_10:1511:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:microsoft:windows_8.1:*:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:o:microsoft:windows_10:*:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List