Microsoft Windows „SystemParametersInfo()” szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-2226

Felfedezés dátuma

2009.06.02.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows Server 2003
Windows XP

Érintett verziók

Microsoft Windows XP SP3
Microsoft Windows Server 2003 SP2

Összefoglaló

Egy sérülékenységet fedeztek fel a Microsoft Windows rendszerekben, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő.

Leírás

Egy sérülékenységet fedeztek fel a Microsoft Windows rendszerekben, amelyet kihasználva rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő.

A sérülékenységet a „SystemParametersInfo()” függvény futásakor jelentkező hiba okozza. Ez kihasználható kernel összeomlás előidézéséhez különlegesen kialakított SPI_SETDESKWALLPAPER és SPI_GETDESKWALLPAPER hívásokkal.

A sérülékenységet a legfrissebb javításokkal ellátott Windows XP SP3 és Windows Server 2003 R2 Enterprise Edition SP2 verzióknál jelentették, azonban más verziók is érintettek lehetnek.

Megoldás

Csak megbízható felhasználóknak engedélyezze a helyi hozzáférést!


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »