Доступ к системной учетной записи через именованные каналы в Microsoft Windows 2000 Terminal Services

Дата публикации:
09.07.2003
Всего просмотров:
808
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Microsoft Windows 2000. Атакующий может получить доступ к SYSTEM учетной записи.

Сообщается, что Microsoft Windows не в состоянии правильно обрабатывает именованные каналы с Terminal Services. В результате атакующий (локальный и возможно удаленный) может получить доступ к системе с SYSTEM привилегиями.

Уязвимость обнаружена в Microsoft Windows 2000 SP3

Уязвимость устранена в Microsoft Windows 2000 SP4, который можно скачать отсюда:

http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp

или введите имя

CAPTCHA