EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

CVE-2020-1143: An elevation of privilege vulnerability exists in Windows when the Windows kernel-mode driver fails to properly handle objects in memory. An attacker who successfully exploited this vulnerability could run arbitrary code

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

NIST National Vulnerability Database ha pubblicato CVE-2020-1143. La rilevanza va confermata rispetto alle tecnologie effettivamente in uso.

Perché conta

Il segnale diventa operativo solo se prodotto, versione o servizio sono presenti nel perimetro.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NIST National Vulnerability Database

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

An elevation of privilege vulnerability exists in Windows when the Windows kernel-mode driver fails to properly handle objects in memory. An attacker who successfully exploited this vulnerability could run arbitrary code in kernel mode. An attacker could then install programs; view, change, or delete data; or create new accounts with full user rights. To exploit this vulnerability, an attacker would first have to log on to the system. An attacker could then run a specially crafted application that could exploit the vulnerability and take control of an affected system. The update addresses this vulnerability by correcting how the Windows kernel-mode driver handles objects in memory.

Fonte
NIST National Vulnerability Database
Entità pubblicatrice
NIST National Vulnerability Database
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
22/05/2020 01:15
CVE
CVE-2020-1143
Classificazione
Alta
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
microsoftwindows 10 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versione 1607 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versione 1607 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versione 1709 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versione 1803 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versione 1809 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versione 1903 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 10 Versione 1909 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 7 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 7 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 8.1 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows 8.1 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows rt 8.1 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2008 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2012 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2012 Versione r2 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2016 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
microsoftwindows server 2019 Versioni non delimitate nella configurazione CPE pubblicata Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
Apri la fonte originale