安全研究

安全漏洞
Microsoft Virtual Machine Manager 本地权限提升漏洞(CVE-2015-0012)(MS15-017)

发布日期:2015-02-10
更新日期:2015-02-11

受影响系统:
Microsoft System Center Virtual Machine Manager (VMM) 2012 R2 Update Rollup 4
描述:
BUGTRAQ  ID: 72473
CVE(CAN) ID: CVE-2015-0012

Microsoft System Center Virtual Machine Manager (VMM) 是一种用于虚拟化数据中心的管理解决方案,它使你能够配置和管理虚拟主机、网络和存储资源,以便创建虚拟机和服务并将其部署到所创建的私有云。

Microsoft System Center Virtual Machine Manager (VMM) 2012 R2 Update Rollup 4版本,没有正确验证用户角色,本地用户通过活动目录凭证建立服务器会话,利用此漏洞可获取服务器及虚拟机管理员权限。

<*来源:Microsoft
  
  链接:http://technet.microsoft.com/security/bulletin/MS15-017
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS15-017)以及相应补丁:
MS15-017:Vulnerability in Virtual Machine Manager Could Allow Elevation of Privilege
链接:http://technet.microsoft.com/security/bulletin/MS15-017

浏览次数:1693
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障