CVE-2010-3888
45Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actepss 3.9%
da publicação à arma43 dias
Publicada no NVD8 de out.
1ª PoC+43d
VulnCheck8 de out.
probabilidade de exploração
3.9%top 11% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Unspecified vulnerability in Microsoft Windows on 32-bit platforms allows local users to gain privileges via unknown vectors, as exploited in the wild in July 2010 by the Stuxnet worm, and identified by Kaspersky Lab researchers and other researchers.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/19930exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/15589⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://www.computerworld.com/s/article/9185919/Is_Stuxnet_the_best_malware_ever_http://www.eeye.com/Resources/Security-Center/Research/Zero-Day-Tracker/2010/20100716http://www.securelist.com/en/blog/2291/Myrtus_and_Guava_Episode_MS10_061http://www.symantec.com/connect/blogs/stuxnet-using-three-additional-zero-day-vulnerabilitieshttp://www.virusbtn.com/conference/vb2010/abstracts/LastMinute7.xmlhttp://www.virusbtn.com/conference/vb2010/abstracts/LastMinute8.xml