CH azonosító
CH-5338Angol cím
Windows Remote Access Service NDISTAPI Driver Privilege EscalationFelfedezés dátuma
2011.08.08.Súlyosság
MagasÉrintett rendszerek
MicrosoftWindows Server 2003
Windows XP
Érintett verziók
Windows XP SP3, x64 SP2
Windows Server 2003 SP2, x64 SP2, Itanium SP2
Összefoglaló
A Microsoft Windows olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet egy bemeneti adat érvényesítési hiba okozza a Remote Access Service NDISTAPI driver-ben (NDISTAPI.sys) a kernelnek történő egyes felhasználói mód bevitel átadásakor. Ez kihasználható tetszőleges kód futtatására kernel jogosultsággal, speciálisan erre a célra elkészített alkalmazás segítségével.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 45408
Gyártói referencia: www.microsoft.com
CVE-2011-1974 - NVD CVE-2011-1974