Etiket Arşivleri: CVE-2020-36980

CVE-2020-36980: SAntivirus IC 10.0.21.61 sürümü, Windows hizmet yapılandırmasında yer alan ve… | Microsoft Guvenlik Uyarisi

CVE ID CVE-2020-36980 Vendor Microsoft Ciddiyet YUKSEK CVSS Skoru 7.8/10 Yayin Tarihi 27.01.2026 Aciklama SAntivirus IC 10.0.21.61, Windows hizmet yapılandırmasında, yerel saldırganların potansiyel olarak rastgele kod çalıştırmasına izin veren tırnaksız hizmet yolu (unquoted service path) güvenlik açığı içermektedir. Saldırganlar, hizmet ikili yoluna kötü amaçlı dosyalar enjekte etmek için tırnaksız çalıştırılabilir yolunu kullanabilir ve bu da […]