Microsoft Windows RPC sérülékenység

CH azonosító

CH-3654

Angol cím

Microsoft Windows RPC Response Processing Vulnerability

Felfedezés dátuma

2010.09.13.

Súlyosság

Közepes

Érintett rendszerek

Microsoft
Windows Server 2003
Windows Storage Server 2003
Windows XP

Érintett verziók

Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Összefoglaló

A Microsoft Windows egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet egy memória kiosztási hiba okozza, amikor elemzi az RPC válaszokat. Ez kihasználható a memória tartalmának megváltoztatására egy speciálisan erre a célra készített RPC válasz segítségével, amely feldolgozás alatt van.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, de ehhez szükésges, hogy a kliens egy RPC kérést kezdeményezzen.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.microsoft.com
CVE-2010-2567 - NVD CVE-2010-2567
SECUNIA 41412


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »