Érintett rendszerek
MicrosoftWindows 2000
Windows 7
Windows Server 2003
Windows Server 2008
Windows Server 2008 R2
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows Server 2008 R2 x64, Itanium
Microsoft Windows 7 32-bit, x64
Microsoft Windows Server 2008 32-bit, SP2, x64, x64 SP2, Itanium, Itanium SP2
Microsoft Windows Vista 32-bit, SP1 - SP2, x64, x64 SP1 - SP2
Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Microsoft Windows XP SP2 - SP3, x64 SP2
Microsoft Windows 2000 SP4
Összefoglaló
A Microsoft Windows olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú helyi felhasználók szolgáltatás megtagadást (DoS) tudnak előidézni vagy emelt szintű jogosultságot szerezhetnek.
Leírás
A Microsoft Windows olyan sérülékenységei váltak ismertté, melyeket kihasználva rosszindulatú helyi felhasználók szolgáltatás megtagadást (DoS) tudnak előidézni vagy emelt szintű jogosultságot szerezhetnek.
- A Windows kernel hibája a rendszer hívásoknak átadott registry kulcsok nem megfelelő érvényesítése miatt kihasználható a rendszer újraindítására.
- A Windows kernel szimbolikus linkek kezelésekor fellépő hibája kihasználható a rendszer újraindítására.
- A Windows kernel memória címzési hibája a szimbolikus-link típusú registry kulcsok cél kulcsainak kicsomagolásakor kihasználható tetszőleges kód futtatására kernel jogosultsággal.
- A Windows kernel nem korlátozza megfelelően szimbolikus linkek létrehozását a megbízható és megbízhatatlan registry csoportok között. Ez kihasználható tetszőleges kód futtatására emelt szintű jogosultsággal.
- A Windows kernel hibája registry kulcsok érvényesítésénél kihasználható a rendszer újraindítására.
- A Windows kernel hibája egy registry kulcs valódi elérési útjának feloldásakor a virtuálisból kihasználható a rendszer újraindítására.
- A Windows kernel hibája egyes kivételek kezelésekor kihasználható a rendszer újraindítására.
- A Windows kernel kép fájlok “relocation” részének ellenőrzésekor fellépő hibája kihasználható a rendszer újraindítására.
Ez a sérülékenység a Microsoft Windows 7 és Microsoft Windows Server 2008 rendszereket érinti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 39374
SECUNIA 39373
Gyártói referencia: www.microsoft.com
CVE-2010-0234 - NVD CVE-2010-0234
CVE-2010-0235 - NVD CVE-2010-0235
CVE-2010-0236 - NVD CVE-2010-0236
CVE-2010-0237 - NVD CVE-2010-0237
CVE-2010-0238 - NVD CVE-2010-0238
CVE-2010-0481 - NVD CVE-2010-0481
CVE-2010-0482 - NVD CVE-2010-0482
CVE-2010-0810 - NVD CVE-2010-0810