CH azonosító
CH-4337Angol cím
Microsoft Windows LSASS Authentication Request Privilege Escalation VulnerabilityFelfedezés dátuma
2011.02.07.Súlyosság
AlacsonyÉrintett rendszerek
MicrosoftWindows Server 2003
Windows XP
Érintett verziók
Microsoft Windows XP SP3, x64 SP2
Microsoft Windows Server 2003 SP2, x64 SP2, Itanium SP2
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak emelt szintű jogosultság szerzésére.
Leírás
A sérülékenységet egy hosszúság érvényesítési hiba okozza a Local Security Authority Subsystem szolgáltatásban (LSASS) bizonyos értékek feldolgozásakor. Ez egy erre a célra kialakított hitelesítés kéréssel használható ki.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 43253
CVE-2011-0039 - NVD CVE-2011-0039