Security Lab

Повышение привилегий в Microsoft Windows

Дата публикации:13.12.2005
Дата изменения:17.10.2006
Всего просмотров:3891
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии:
Microsoft Windows NT 4.0
Microsoft Windows 2000

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за ошибки при обработке элементов списка APC (Asynchronous Procedure Call) очереди. Локальный пользователь может с помощью специально сформированного приложения повысить свои привилегии на системе.

Пример/Эксплоит:
Microsoft Windows Kernel APC Data-Free Local Privilege Escalation Exploit (MS05-055)

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.
Microsoft Windows 2000 (requires SP 4):
http://www.microsoft.com/downloads/details.aspx?...D344B4CC98EA

Источник: