CH azonosító
CH-10055Angol cím
Microsoft Windows NDProxy.sys Privilege Escalation VulnerabilityFelfedezés dátuma
2013.11.27.Súlyosság
KözepesÉrintett rendszerek
MicrosoftWindows Server 2003
Windows XP
Érintett verziók
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Összefoglaló
Microsoft Windows sebezhetősége vált ismerté, amelyet kihasználva a támadók kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az okozza hogy egy kernel bemenetet érintő érvényesítési hiba NDPROXY (NDProxy.sys) miatt tetszőleges kód futtható, kernel jogosultsággal.
A sérülékenyég jelenleg célzott támadásoknál használható.
Megoldás
IsmeretlenTámadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 55809
CVE-2013-5065 - NVD CVE-2013-5065
Gyártói referencia: technet.microsoft.com