CH azonosító
CH-6533Angol cím
Microsoft Visual Studio Insecure Add-In Path Privilege Escalation VulnerabilityFelfedezés dátuma
2012.03.12.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftVisual Studio
Érintett verziók
Microsoft Visual Studio 2008
Microsoft Visual Studio 2010
Összefoglaló
A Microsoft Visual Studio sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás az add-in modulokat nem biztonságos könyvtárból tölti be. Ez kihasználható kiterjesztett jogosultságok megszerzésére káros add-in-eket helyezve bizonyos könyvtárakba és rávéve a felhasználót a Visual Studio elindítására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2012-0008 - NVD CVE-2012-0008
SECUNIA 48396