安全研究

安全漏洞
Microsoft Windows CSRSS本地权限提升漏洞(MS11-010)

发布日期:2011-02-08
更新日期:2011-02-10

受影响系统:
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows 7
AVAYA Meeting Exchange Web Conferencing Server 0
AVAYA Meeting Exchange Streaming Server 0
AVAYA Meeting Exchange Recording Server 0
AVAYA Meeting Exchange Client Registration Server 0
AVAYA Meeting Exchange 5.0 - 5.2 SP2
AVAYA Messaging Application Server 5.2
AVAYA Messaging Application Server 5
AVAYA Messaging Application Server 4
AVAYA Communication Server 1000 Telephony Manager 4.0
AVAYA Communication Server 1000 Telephony Manager 3.0
AVAYA CallPilot 5.0
AVAYA CallPilot 4.0
描述:
BUGTRAQ  ID: 46142
CVE ID: CVE-2011-0030

Windows是微软发布的非常流行的操作系统。

Windows CSRSS终止用户退出后的进程时存在权限提升漏洞,本地攻击者可利用此漏洞运行监控后续登录用户操作的代码,导致泄露敏感信息或访问受影响系统上的受限数据。

利用此漏洞可收集的敏感数据包括后续登录用户的登录凭证,可用于提升攻击者的权限或在系统上以不同用户身份执行代码。注意此漏洞不允许攻击者直接执行代码或提升用户权限,可用于收集有用的信息以进一步控制受影响系统。如果具有管理员权限的用户后来登录到系统,攻击者可在内核模式中执行任意代码。然后安装程序;查看、更改或上传数据;或以完全用户权限创建新账号。


<*来源:Sihan Qing
        Weiping Wen
        Liang Yi
        Husheng Zhou
  
  链接:http://www.microsoft.com/technet/security/bulletin/MS11-010.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS11-010)以及相应补丁:

MS11-010:Vulnerability in Windows Client/Server Run-time Subsystem Could Allow Elevation of Privilege (2476687)

链接:http://www.microsoft.com/technet/security/bulletin/MS11-010.asp

浏览次数:3313
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障