Microsoft Windows sérülékenysége

CH azonosító

CH-13671

Angol cím

Microsoft Windows vulnerability

Felfedezés dátuma

2016.10.30.

Súlyosság

Kritikus

Érintett rendszerek

Microsoft
Windows

Érintett verziók

Microsoft Windows

Összefoglaló

A Microsoft Windows kritikus kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó kiterjesztett jogosultságokat szerezhet a célrendszeren. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

A sérülékenységet a helyi támadó egy speciálisan megszerkesztett NtSetWindowLongPtr() ‘win32k.sys’ rendszerhívással használhatja ki. Ezen hiba és az Adobe Flash Player CVE-2016-7855-es sérülékenységének együttes kihasználásával a távoli támadó megkerülheti a Sandbox-ot, majd kiterjesztett jogosultságokkal tetszőleges kódot futtathat a célrendszeren.

A Google figyelmeztetése szerint a sérülékenységet jelenleg is aktívan kihasználják.

Megoldás

Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se

Megoldás

A Microsoft November 8-ra ígéri a hibajavítást. A javítás megérkezéséig az alábbiak megtétele javasolt:

Frissítse az Adobe Flash Player-t az alábbi alapján: http://tech.cert-hungary.hu/vulnerabilities/CH-13662

A Google a Windows hibajavítás megérkezéséig a Chrome böngésző használatát ajánlja mely sandbox technikája blokkolja a win32k.sys hívásokat így megakadályozza a sandbox megkerülését.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »