CH azonosító
CH-4086Angol cím
Microsoft Windows Task Scheduler Privilege Escalation Security IssueFelfedezés dátuma
2010.12.13.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftWindows 7
Windows Server 2008
Windows Vista
Érintett verziók
Microsoft Windows Vista SP1 - SP2, x64 SP1 - SP2
Microsoft Windows Server 2008 32-bit, SP2, x64, x64 SP2, Itanium, Itanium SP2
Microsoft Windows 7 32-bit, x64
Microsoft Windows Server 2008 R2 x64, Itanium
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók kiterjesztett jogosultságokhoz juthatnak.
Leírás
A sérülékenység oka a Feladatütemező (Task Scheluder) feladatainak (%SystemRoot%system32Tasks) nem megfelelő integritás ellenőrzése. Ez kihasználható az XML feladat fájl módosítására, amellyel lehetőség van egy feladat emelt szintű jogosultsággal történő futtatására.
Megjegyzés: a sérülékenységet jelenleg is aktívan kihasználják.
Megoldás
Telepítse a javítócsomagokatHivatkozások
Gyártói referencia: www.microsoft.com
Gyártói referencia: blogs.technet.com
SECUNIA 41525
CVE-2010-3338 - NVD CVE-2010-3338
