Security Lab

Повышение привилегий в WINS в Microsoft Windows

Дата публикации:11.06.2008
Всего просмотров:1937
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Windows 2000 Advanced Server
Microsoft Windows 2000 Datacenter Server
Microsoft Windows 2000 Server
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Уязвимые версии:
Microsoft Windows 2000 Server
Microsoft Windows Server 2003

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Уязвимость существует из-за ошибки проверки входных данных в Windows Internet Name Service (WINS) при обработке структур данных в WINS пакете. Локальный пользователь может с помощью специально сформированного WINS пакета перезаписать произвольные участки памяти и выполнить произвольный код на целевой системе.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=aa8aa79f-c2cc-440c-9e5c-089143e6f814

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=08fc90d5-23aa-4327-8aef-16bc5170769d

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=71675ae8-d60a-4834-b358-2d8e761e62fc

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloads/de...=87affdc9-d9fe-413c-af30-f3d3b671ec72

Ссылки: (MS08-034) Vulnerability in WINS Could Allow Elevation of Privilege (948745)