Érintett rendszerek
MicrosoftWindows 7
Windows Server 2008
Windows Vista
Windows XP
Érintett verziók
Microsoft Windows 7
Microsoft Windows Server 2008
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Összefoglaló
A Microsoft Windows olyan sérülékenységeit jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy emelt szintű jogosultságok megszerzésére.
Leírás
- A kernelben bizonyos folyamatszálak létrehozásának kísérlete során fellépő versenyhelyzet kernel módban történő tetszőleges kód futtatását teszi lehetővé.
- A kernelben objektumok inicializálása során fellépő bizonyos hibák kezelésekor megjelenő kétszeres felszabadítási (double-free) hibája kihasználható kernel módban történő tetszőleges kód futtatására.
- A kernelben, kernel objektumok hozzáférési listáinak érvényesítése során fellépő hibáját kihasználva a sérülékeny rendszer lefagyasztható és újraindítható.
Megjegyzés: A Windows XP Professional x64 Edition SP2 nem érintett a fenti sérülékenységekben.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Race condition (Versenyhelyzet)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 40871
CVE-2010-1888 - NVD CVE-2010-1888
CVE-2010-1889 - NVD CVE-2010-1889
CVE-2010-1890 - NVD CVE-2010-1890
Gyártói referencia: www.microsoft.com