KEV · Activement exploitée
CVE-2019-1069
CVE-2019-1069 est activement exploitée (catalogue CISA KEV) : sévérité high (CVSS 7.8), 0 apps suivies concernées, aucune encore exposée en version courante.
- Gravité (CVSS)
- 7.8
- Exploitation
- Avérée
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
CISA KEV · EPSS prédit 6.1 %
EN
An elevation of privilege vulnerability exists in the way the Task Scheduler Service validates certain file operations. An attacker who successfully exploited the vulnerability could gain elevated privileges on a victim system.
To exploit the vulnerability, an attacker would require unprivileged code execution on a victim system.
The security update addresses the vulnerability by correctly validating file operations.
Voir le vecteur CVSS brut
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2022-03-15
- Deadline remédiation
- 2022-04-05
- Action requise
- Apply updates per vendor instructions.
- Ransomware
- Oui, campagne ransomware connue
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Server 2019 (Server Core installation) Corrigé dans -
- Windows Server 2019 Corrigé dans -
- Windows Server 2016 (Server Core installation) Corrigé dans -
- Windows Server 2016 Corrigé dans -
- Windows 10 1903 · 2019-03 Corrigé dans -
- Windows 10 1809 · 2018-09 Corrigé dans -
- Windows 10 1803 · 2018-03 Corrigé dans -
- Windows 10 1709 · 2017-09 Corrigé dans -
- Windows 10 1703 · 2017-03 Corrigé dans -
- Windows 10 1607 · 2016-07 Corrigé dans -