Windows helyi WebDAV jogosultság kiterjesztéses sérülékenysége

CH azonosító

CH-12107

Angol cím

Windows Local WebDAV NTLM Reflection Elevation of Privilege

Felfedezés dátuma

2015.03.26.

Súlyosság

Közepes

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold, Windows Server 2012 R2, Windows RT Gold, Windows 8.1

Összefoglaló

A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók kiterjesztett jogosultságokat szerezhetnek a helyi rendszeren.

Leírás

A sérülékenységet a mrxdav.sys, a kernel módú illesztőprogram hibája okozza, a Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 és R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold és R2, és Windows RT Gold és 8.1 verzióban. Egy védelmi mechanizmus által lehetővé teszik a helyi rosszindulatú felhasználóknak a szabályok megkerülését, továbbá WebDAV kérelem átirányításával emeltszintű jogosultságok megszerzését. 

Megoldás

Telepítse a javítócsomagokat

Megoldás

  • http://support.microsoft.com/hu-hu/kb/2345886
  • http://support.microsoft.com/hu-hu/kb/973811
  • https://technet.microsoft.com/library/security/973811
  • https://technet.microsoft.com/library/security/ms15-008

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
Tovább a sérülékenységekhez »