Windows helyi WebDAV jogosultság kiterjesztéses sérülékenysége

CH azonosító

CH-12107

Angol cím

Windows Local WebDAV NTLM Reflection Elevation of Privilege

Felfedezés dátuma

2015.03.26.

Súlyosság

Közepes

Érintett rendszerek

Microsoft

Érintett verziók

Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold, Windows Server 2012 R2, Windows RT Gold, Windows 8.1

Összefoglaló

A Microsoft Windows sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók kiterjesztett jogosultságokat szerezhetnek a helyi rendszeren.

Leírás

A sérülékenységet a mrxdav.sys, a kernel módú illesztőprogram hibája okozza, a Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 és R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold és R2, és Windows RT Gold és 8.1 verzióban. Egy védelmi mechanizmus által lehetővé teszik a helyi rosszindulatú felhasználóknak a szabályok megkerülését, továbbá WebDAV kérelem átirányításával emeltszintű jogosultságok megszerzését. 

Megoldás

Telepítse a javítócsomagokat

Megoldás

  • http://support.microsoft.com/hu-hu/kb/2345886
  • http://support.microsoft.com/hu-hu/kb/973811
  • https://technet.microsoft.com/library/security/973811
  • https://technet.microsoft.com/library/security/ms15-008

Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »