Microsoft Windows Client/Server Run-time Subsystem jogosultság kiterjesztés sérülékenység

CH azonosító

CH-6212

Angol cím

Microsoft Windows Client/Server Run-time Subsystem Privilege Escalation

Felfedezés dátuma

2012.01.09.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows Server 2003
Windows Server 2008
Windows Vista
Windows XP

Érintett verziók

Microsoft Windows XP SP3, x64 SP2
Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Microsoft Windows Vista SP2, x64 SP2
Microsoft Windows Server 2008 SP2, x64 SP2, Itanium SP2

Összefoglaló

A Microsoft Windows olyan sérülékenységét jelentették, amelyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet a kliens-szerver futás idejű alrendszerének speciálisan megszerkesztett Unicode karaktersorozatok feldolgozása során fellépő hibája okozza.

A sérülékenység sikeres kihasználásával tetszőleges kód futtatható LocalSystem jogosultsággal, viszont ehhez szükséges a kínai, japán vagy koreai opció kiválasztása a rendszer területi beállításainál.

Megoldás

Telepítse a javítócsomagokat