Security Lab

Повышение привилегий в Microsoft Windows

Дата публикации:08.04.2008
Дата изменения:29.04.2008
Всего просмотров:6237
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Server
Microsoft Windows 2000 Professional
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2008
Уязвимые версии:
Microsoft Windows 2000
Microsoft Windows 2000 Server
Microsoft Windows XP
Microsoft Windows Server 2003
Microsoft Windows Vista
Microsoft Windows Server 2008

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за ошибки проверки входных данных в ядре Windows. Локальный пользователь может выполнить произвольный код на системе с привилегиями ядра.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=8db9f328-da0e-4fb8-96c4-6d368b47c224

Windows XP SP2:
http://www.microsoft.com/downloads/de...=0e937f65-abd0-46dd-8883-5bfd70ea1178

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=a29bbd13-761f-44fa-8948-e1a8c244bd7a

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=d3b855a6-4648-4771-826d-11a151828eac

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=320fd100-35e1-4345-9399-796393235cbc

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=126426a7-be38-4327-89db-02d99d76589d

Windows Vista (optionally with SP1):
http://www.microsoft.com/downloads/de...=9640cd8b-d749-4ddd-8af9-b298cebed969

Windows Vista x64 Edition (optionally with SP1):
http://www.microsoft.com/downloads/de...=d56bb4fe-304e-45e0-95f2-fde2f47b2a04

Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com/downloads/de...=4497333c-9418-4b91-83dc-0155735421c0

Windows Server 2008 for x64-based Systems:
http://www.microsoft.com/downloads/de...=5aefc7a6-79a4-45a2-b534-35d0ec400dda

Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com/downloads/de...=3080c26b-7456-41ef-8668-28f15bc7b8ce

Журнал изменений:

29.04.2008
Добавлен PoC код.

Ссылки: (MS08-025) Vulnerability in Windows Kernel Could Allow Elevation of Privilege (941693)
MS Windows XP SP2 (win32k.sys) Privilege Escalation Exploit (MS08-025)

http://blogs.technet.com/swi/archive/2008/04/09/ms08-025-win32k-vulnerabilities.aspx