Security Lab

Повышение привилегий в Microsoft Windows LSASS

Дата публикации:15.02.2011
Всего просмотров:2727
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-0039
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Storage Server 2003
Уязвимые версии:
Microsoft Windows XP
Microsoft Windows 2003

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за ошибки при обработке длины в службе Local Security Authority Subsystem Service (LSASS) при обработке определенных значений. Локальный пользователь может с помощью специально сформированного аутентификационного запроса повысить свои привилегии на системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows XP Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?familyid=541F228F-79B3-402A-8FF9-366C1E595227

Windows XP Professional x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=82189BF2-3F34-4949-92DA-EEA98036D18E

Windows Server 2003 Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=4E31E6B1-577E-468E-9C94-67227D2273C2

Windows Server 2003 x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=76E3C229-D812-433C-AD05-7CBD1F9C6A6D

Windows Server 2003 with SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=A0CDE8D8-7C85-4FCB-BCF7-205064970B41

Ссылки: MS11-014: Vulnerability in Local Security Authority Subsystem Service Could Allow Local Elevation of Privilege (2478960)