受影響軟體:
Windows 10 :
適用於 32 位元系統的 Windows 10
適用於 64 位元系統的 Windows 10
適用於 32 位元系統的 Windows 10 1511 版
適用於 64 位元系統的 Windows 10 1511 版
影響狀況:
如果攻擊者登入受影響的系統,並執行蓄意製作的應用程式,則這項弱點可能會允許權限提高。
弱點說明:
Windows Diagnostics Hub 權限提高弱點 - CVE-2016-3231
當 Windows Diagnostics Hub Standard Collector Service 無法正常清理輸入時,將導致無安全性的程式庫載入行為。成功利用此弱點的攻擊者能執行任意程式碼,取得提高的系統權限。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。