Popis
V systému Microsoft Windows bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vykonání libovolného kódu, získání citlivých informací, získání oprávnění, obejitím bezpečnostních omezení nebo způsobení odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné ověření vstupu uživatele na OLE lze vzdáleně využívat prostřednictvím speciálně vytvořeného obsahu k provedení libovolného kódu;
- Nesprávné ověření vstupních informací u uživatele Hyper-V může být ověřeným uživatelem zneužito prostřednictvím speciálně navržené aplikace pro spuštění libovolného kódu nebo získání citlivých informací;
- Nesprávné požadavky na správu v sekundární přihlašovací službě systému Windows lze zneužít ověřeným útočníkem prostřednictvím speciálně vytvořené aplikace, aby získaly oprávnění;
- Nedostatečné omezení omezení autentizace u manažera bezpečnostních účtů a místního bezpečnostního úřadu (zásady domény) lze vzdáleně využít pomocí útoku typu man-in-the-middle získat databázi SAM;
- Nesprávné řízení procesních žetonů může být zneužito přihlášeným útočníkem prostřednictvím speciálně navržené aplikace, která obchází bezpečnostní omezení CSRSS;
- Nesprávná analýza požadavků HTTP 2.0 lze vzdáleně využít pomocí speciálně navrženého paketu HTTP, který způsobuje odmítnutí služby.
Pozn .: Tato zranitelnost nemá žádný veřejný rating CVSS, aby bylo možné měnit jeho hodnocení v čase.
Technické údaje
Chyba zabezpečení (2) související s vstupem uživatele do hostovacího systému. Uživatelé, kteří neumožňují protokol Hyper-V, nejsou na tuto chybu zabezpečení zasaženi.
Chyba zabezpečení (4) způsobená vzdálenými protokoly SAM a LSAD, které akceptují úrovně auth, které jim neopravňují odpovídajícím způsobem neoprávněným voláním volání RPC. Chcete-li tuto chybu zabezpečení zneužít, může útočník spustit útok MiTM, vynutit snížení úrovně auth na úrovni SAM a LSAD a vydávat se za ověřené uživatele.
Chyba zabezpečení (6) související s protokolem HTTP.sys.
Oficiální doporučení
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com