CVE-2010-3888
45Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actepss 3.9%
de la publicación al arma43 días
Publicada en NVD8 oct
1ª PoC+43d
VulnCheck8 oct
probabilidad de explotación
3.9%top 11% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Unspecified vulnerability in Microsoft Windows on 32-bit platforms allows local users to gain privileges via unknown vectors, as exploited in the wild in July 2010 by the Stuxnet worm, and identified by Kaspersky Lab researchers and other researchers.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/19930exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/15589⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://www.computerworld.com/s/article/9185919/Is_Stuxnet_the_best_malware_ever_http://www.eeye.com/Resources/Security-Center/Research/Zero-Day-Tracker/2010/20100716http://www.securelist.com/en/blog/2291/Myrtus_and_Guava_Episode_MS10_061http://www.symantec.com/connect/blogs/stuxnet-using-three-additional-zero-day-vulnerabilitieshttp://www.virusbtn.com/conference/vb2010/abstracts/LastMinute7.xmlhttp://www.virusbtn.com/conference/vb2010/abstracts/LastMinute8.xml