Összefoglaló
A Microsoft frissítést adott ki, amely a Boot Manager egy hibáját javítja. A javított sérülékenység egy biztonsági funkció megkerülését teszi lehetővé egy “boot policy” telepítésével.
Leírás
A sérülékenység kihasználásával letiltható a kód integritás ellenőrzés, ezáltal lehetővé téve a “test-signed” futtatható állományok és meghajtóprogramok betöltését.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2016-7247 - NVD CVE-2016-7247