Security Lab

Уязвимость в AFD драйвере в Microsoft Windows

Дата публикации:15.10.2008
Дата изменения:16.10.2008
Всего просмотров:5548
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Storage Server 2003
Уязвимые версии:
Microsoft Windows XP
Microsoft Windows Server 2003

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за недостаточной обработки входных данных в Ancillary Function Driver (afd.sys). Локальный пользователь может выполнить произвольный код в контексте ядра системы.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/de...=b16d9dac-c430-4dd8-a1e5-9a614801f1d9

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=5b607efc-c6fb-4079-8478-e4f3262386d3

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=ee88ff2d-1b12-4f4c-a081-9f27a6fba074

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=ab4d94d3-458c-4946-ab7f-03a279629d25

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=63234f85-6e5d-4ef6-b7cf-d1d2c78a5517

Журнал изменений:

16.10.2008
Добавлен PoC код.

Ссылки: (MS08-066) Vulnerability in the Microsoft Ancillary Function Driver Could Allow Elevation of Privilege (956803)
MS Windows XP/2003 AFD.sys Privilege Escalation Exploit (K-plugin)