CH azonosító
CH-10087Angol cím
Microsoft Windows "IsHandleEntrySecure()" Denial of Service VulnerabilityFelfedezés dátuma
2013.12.03.Súlyosság
AlacsonyÖsszefoglaló
A Microsoft Windows Server sérülékenysége vált ismertté, amelyet kihasználva a támadók DoS támadást hajthatnak végre.
Leírás
A sérülékenységet az “IsHandleEntrySecure()” függvény (win32k.sys) NULL mutató feloldási hibája okozza, melyet kihasználva rendszerösszeomlás idézhető elő.
A sérülékenységet a Microsoft Windows Server 2008 naprakészen frissített változatáról jelentették, ám egyéb verziók is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 55633
Egyéb referencia: pastebin.com