Windows helyi WebDAV jogosultság kiterjesztéses sérülékenysége

CH azonosító

CH-12107

Angol cím

Windows Local WebDAV NTLM Reflection Elevation of Privilege

Felfedezés dátuma

2015.03.26.

Súlyosság

Közepes

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold, Windows Server 2012 R2, Windows RT Gold, Windows 8.1

Összefoglaló

A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók kiterjesztett jogosultságokat szerezhetnek a helyi rendszeren.

Leírás

A sérülékenységet a mrxdav.sys, a kernel módú illesztőprogram hibája okozza, a Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 és R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold és R2, és Windows RT Gold és 8.1 verzióban. Egy védelmi mechanizmus által lehetővé teszik a helyi rosszindulatú felhasználóknak a szabályok megkerülését, továbbá WebDAV kérelem átirányításával emeltszintű jogosultságok megszerzését. 

Megoldás

Telepítse a javítócsomagokat

Megoldás

  • http://support.microsoft.com/hu-hu/kb/2345886
  • http://support.microsoft.com/hu-hu/kb/973811
  • https://technet.microsoft.com/library/security/973811
  • https://technet.microsoft.com/library/security/ms15-008

Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »