CH azonosító
CH-5537Angol cím
Microsoft Windows WINS Privilege Escalation VulnerabilityFelfedezés dátuma
2011.09.12.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftWindows Server 2003
Windows Server 2008
Windows Server 2008 R2
Érintett verziók
Microsoft Windows Server 2003 32-bit, SP1 SP2, x64 SP2, Itanium SP2
Microsoft Windows Server 2008 SP2, x64 SP2
Microsoft Windows Server 2008 R2 x64
Összefoglaló
A Microsoft Windows egy sérülékenységét jelentették, amelyet kihasználva helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet a Windows Internet Name Service (WINS) egy hibája okozza, amit ki lehet használni a loopback címre küldött speciálisan elkészített WINS replikációs csomagokkal.
A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé a WINS szolgáltatás jogosultságaival.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.coresecurity.com
SECUNIA 45891
CVE-2011-1984 - NVD CVE-2011-1984