Windows helyi WebDAV jogosultság kiterjesztéses sérülékenysége

CH azonosító

CH-12107

Angol cím

Windows Local WebDAV NTLM Reflection Elevation of Privilege

Felfedezés dátuma

2015.03.26.

Súlyosság

Közepes

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold, Windows Server 2012 R2, Windows RT Gold, Windows 8.1

Összefoglaló

A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók kiterjesztett jogosultságokat szerezhetnek a helyi rendszeren.

Leírás

A sérülékenységet a mrxdav.sys, a kernel módú illesztőprogram hibája okozza, a Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 és R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold és R2, és Windows RT Gold és 8.1 verzióban. Egy védelmi mechanizmus által lehetővé teszik a helyi rosszindulatú felhasználóknak a szabályok megkerülését, továbbá WebDAV kérelem átirányításával emeltszintű jogosultságok megszerzését. 

Megoldás

Telepítse a javítócsomagokat

Megoldás

  • http://support.microsoft.com/hu-hu/kb/2345886
  • http://support.microsoft.com/hu-hu/kb/973811
  • https://technet.microsoft.com/library/security/973811
  • https://technet.microsoft.com/library/security/ms15-008

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »