Popis
V systému Microsoft Windows bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k vynechání bezpečnostních omezení, spouštění libovolného kódu, získání oprávnění nebo získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Nedostatečné omezení ověřování ovladačů tisku v systému Windows Print Spooler lze využít z přilehlé sítě pomocí softwaru typu man-in-the-middle nebo spoofing tiskárny k provedení libovolného kódu;
- Nedostatečná omezení zápisu souborů v systému Windows Print Spooler může být zneužita přihlášeným útočníkem prostřednictvím speciálně navržené aplikace k získání oprávnění;
- Nesprávné zacházení s paměťovými objekty v režimu jádra systému Windows lze zneužít přihlášeným útočníkem prostřednictvím speciálně navržené aplikace pro získání citlivých informací, získání oprávnění;
- Nedostatek omezení pro zpřístupnění informací o paměti v systému Windows GDI může být zneužit přihlášeným útočníkem prostřednictvím speciálně vyvinuté aplikace pro získání citlivých informací;
- Neznámá zranitelnost v jádře systému Windows může být zneužita přihlášeným útočníkem za účelem vyloučení bezpečnostních omezení;
- Nesprávná manipulace s chybami na stránce může být zneužita přihlášeným útočníkem prostřednictvím speciálně vyvinuté aplikace pro získání citlivých informací;
- Nesprávné zacházení s pojistkami může být zneužíváno místně nebo útočníkem spravujícím práva prostřednictvím manipulace s pravidly k vynechání bezpečnostních omezení.
Technické údaje
Chcete-li zmírnit (1) zranitelnost, můžete změnit zásady pro omezení bodů a omezení tisku tak, aby uživatelé mohli tisknout pouze na určité servery důvěryhodného tisku. Podrobnější informace o této zmírnění lze nalézt v poradenství MS16-087 , které je uvedeno v části o původních doporučeních.
Chcete-li zmírnit chybu zabezpečení (7) , můžete nakonfigurovat službu BitLocker tak, aby používala ochranu TPM + PIN nebo zakázala ochranu zabezpečení BitLocker se zabezpečenou spouští. Podrobnější informace o těchto zmírňování lze nalézt v poradenství MS16-094 uvedeném v části o původních doporučeních.
Oficiální doporučení
seznam CVE
seznam KB
- 3172985
- 3170377
- 3163912
- 3170455
- 3168965
- 3172727
- 4038782
- 4038786
- 4038783
- 4038792
- 4038799
- 4038793
- 4038781
- 4038779
- 4038777
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com