Popis
V jádře systému Microsoft Windows bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení využít k získání oprávnění.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávná kontrola délky vyrovnávací paměti (před kopírováním paměti do vyrovnávací paměti) lze vzdáleně využít k získání oprávnění;
- Nesprávné vynucování oprávnění provedené rozhraním API systému Windows Kernel může být vzdáleně využíváno prostřednictvím speciálně navržené aplikace k získání oprávnění;
- Nesprávná manipulace s objekty v paměti v nástroji Windows Transaction Manager může být vzdáleně využívána prostřednictvím speciálně navržené aplikace k získání oprávnění.
- Nesprávná manipulace s objekty registru v paměti v rozhraní Kernel API systému Windows lze vzdáleně využít pomocí speciálně navržené aplikace k získání oprávnění.
Technické údaje
Chyba zabezpečení (1) lze využít pouze v případě, že uživatel má přístup k cílovému systému a má oprávnění ke kopírování souboru do sdílené jednotky nebo složky.
Oficiální doporučení
Související produkty
- Windows-RT
- Microsoft-Windows-Vista-3
- Microsoft-Windows-Server-2012
- Microsoft-Windows-Server-2008
- Microsoft-Windows-7
- Microsoft-Windows-10
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!