安全研究

安全漏洞
Microsoft Windows Task Scheduler本地权限提升漏洞(MS14-054)

发布日期:2014-09-09
更新日期:2014-09-10

受影响系统:
Microsoft Windows Server 2012
Microsoft Windows RT 8.1
Microsoft Windows RT
Microsoft Windows 8.1
Microsoft Windows 8
描述:
BUGTRAQ  ID: 69593
CVE(CAN) ID: CVE-2014-4074

Microsoft Windows Task Scheduler是Windows一个组件,可以自动执行任务调度。

Microsoft Windows Task Scheduler检查任务完整性(integrity)时,在实现上存在本地权限提升漏洞,本地攻击者可利用此漏洞以本地系统帐户权限执行任意代码。

<*来源:James Forshaw
  
  链接:http://secunia.com/advisories/60983/
        http://technet.microsoft.com/security/bulletin/MS14-054
*>

建议:
临时解决方法:

* 根据需要,禁用Windows Task Scheduler服务。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-054)以及相应补丁:
MS14-054:Vulnerability in Windows Task Scheduler Could Allow Elevation of Privilege  (2988948)
链接:http://technet.microsoft.com/security/bulletin/MS14-054

浏览次数:2132
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障