CH azonosító
CH-4086Angol cím
Microsoft Windows Task Scheduler Privilege Escalation Security IssueFelfedezés dátuma
2010.12.13.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftWindows 7
Windows Server 2008
Windows Vista
Érintett verziók
Microsoft Windows Vista SP1 - SP2, x64 SP1 - SP2
Microsoft Windows Server 2008 32-bit, SP2, x64, x64 SP2, Itanium, Itanium SP2
Microsoft Windows 7 32-bit, x64
Microsoft Windows Server 2008 R2 x64, Itanium
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók kiterjesztett jogosultságokhoz juthatnak.
Leírás
A sérülékenység oka a Feladatütemező (Task Scheluder) feladatainak (%SystemRoot%system32Tasks) nem megfelelő integritás ellenőrzése. Ez kihasználható az XML feladat fájl módosítására, amellyel lehetőség van egy feladat emelt szintű jogosultsággal történő futtatására.
Megjegyzés: a sérülékenységet jelenleg is aktívan kihasználják.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.microsoft.com
Gyártói referencia: blogs.technet.com
SECUNIA 41525
CVE-2010-3338 - NVD CVE-2010-3338