Microsoft Windows WINS Server ‘ECommEndDlg()’本地特权提升漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Microsoft Windows Server 2008 Standard Edition SP2
 Microsoft Windows Server 2008 Standard Edition R2 SP1
 Microsoft Windows Server 2008 Standard Edition R2
 Microsoft Windows Server 2008 Standard Edition Itanium
 Microsoft Windows Server 2008 R2 x64 SP1
 Microsoft Windows Server 2008 R2 x64 0
 Microsoft Windows Server 2008 for x64-based Systems SP2
 Microsoft Windows Server 2008 for x64-based Systems R2
 Microsoft Windows Server 2008 for x64-based Systems 0
 Microsoft Windows Server 2008 for Itanium-based Systems 0
 Microsoft Windows Server 2008 for 32-bit Systems SP2
 Microsoft Windows Server 2008 for 32-bit Systems 0
 Microsoft Windows Server 2008 Enterprise Edition SP2
 Microsoft Windows Server 2008 Enterprise Edition 0
 Microsoft Windows Server 2008 Datacenter Edition SP2
 Microsoft Windows Server 2008 Datacenter Edition 0
 Microsoft Windows Server 2003 Standard Edition SP2
 Microsoft Windows Server 2003 Standard Edition SP1
 Microsoft Windows Server 2003 Standard Edition
 Microsoft Windows Server 2003 Itanium SP2
 Microsoft Windows Server 2003 Itanium SP1
 Microsoft Windows Server 2003 Itanium 0
 Microsoft Windows Server 2003 Enterprise x64 Edition SP2
 Microsoft Windows Server 2003 Enterprise x64 Edition
 Microsoft Windows Server 2003 Enterprise Edition Itanium Sp2 Itanium
 Microsoft Windows Server 2003 Enterprise Edition Itanium SP2
 Microsoft Windows Server 2003 Enterprise Edition Itanium SP1 Beta 1
 Microsoft Windows Server 2003 Enterprise Edition Itanium SP1
 Microsoft Windows Server 2003 Enterprise Edition Itanium 0
 Microsoft Windows Server 2003 Enterprise Edition SP1
 Microsoft Windows Server 2003 Enterprise Edition
 Microsoft Windows Server 2003 Datacenter x64 Edition SP2
 Microsoft Windows Server 2003 Datacenter x64 Edition
 Microsoft Windows Server 2003 Datacenter Edition Itanium SP1 Beta 1
 Microsoft Windows Server 2003 Datacenter Edition Itanium SP1
 Microsoft Windows Server 2003 Datacenter Edition Itanium 0
 Microsoft Windows Server 2003 Datacenter Edition SP1 Beta 1
 Microsoft Windows Server 2003 Datacenter Edition SP1
 Microsoft Windows Server 2003 Datacenter Edition
 Microsoft Windows Server 2003 SP2
 Microsoft Windows Server 2003 SP1
 Microsoft Windows Server 2008 R2
 
 
不受影响系统
 
危害
本地攻击者可以利用漏洞提升特权。
 
攻击所需条件
攻击者必须访问Microsoft Windows。
 
漏洞信息
Microsoft Windows是一款流行的操作系统。
Microsoft Windows WINS存在安全漏洞,如果用户在运行WINS服务,受此漏洞影响的系统上接收到特制WINS复制报文,这个漏洞可允许特权提升。攻击者必须拥有合法登录凭证,本地利用此漏洞。
恶意报文会由MS11-035中报告的ECommEndDlg函数处理,但这次函数处理的指针由攻击者控制。
向WINS服务(绑定在回路地址127.0.0.1)的动态UDP端口发送特制报文可触发此漏洞。在老的win 2003 SP系统上,动态UDP端口版定在0.0.0.0地址,允许任意代码执行。
 
测试方法
http://www.securityfocus.com/data/vulnerabilities/exploits/49523.py
 
厂商解决方案
目前没有详细解决方案提供:
http://www.microsoft.com/
 
漏洞提供者
Nicolas Economou of Core Security.

发表评论?

0 条评论。

发表评论