CH azonosító
CH-11533Angol cím
Microsoft Windows Installer Service Local Privilege Escalation VulnerabilityFelfedezés dátuma
2014.08.19.Súlyosság
KözepesÉrintett rendszerek
AvayaMicrosoft
Windows 7
Windows Server 2003
Windows Server 2008
Windows Vista
Érintett verziók
Microsoft Windows
Összefoglaló
A Microsoft Windows telepítője lehetőséget ad – helyi hozzáférés esetén – a jogosultságok kiterjesztésére.
Leírás
A támadók kihasználhatják ezt sérülékenységét, hogy tetszőleges kódokat futassanak kernel szintű jogosultsággal. Sikeres kihasználás esetén a támadó teljes jogosultságot kap az érintett rendszerben.
Megoldás
Telepítse a javítócsomagokatMegoldás
A javított verziókért keresse a forgalmazót vagy a gyártót.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2014-1814 - NVD CVE-2014-1814
Gyártói referencia: windows.microsoft.com