安全研究
安全漏洞
Microsoft Windows Service Control Manager远程权限提升漏洞(CVE-2015-1702)(MS15-050)
发布日期:2015-05-12
更新日期:2015-05-14
受影响系统:Microsoft Windows Vista
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows Server 2003
Microsoft Windows RT 8.1
Microsoft Windows RT
Microsoft Windows 8.1
Microsoft Windows 8
Microsoft Windows 7
Microsoft Windows Service Control Manager
描述:
BUGTRAQ ID:
74492
CVE(CAN) ID:
CVE-2015-1702
Microsoft Windows Service Control Manager是Windows NT操作系统下的特殊系统进程,位于%SystemRoot%\System32\services.exe可执行文件中。
Windows Service Control Manager (SCM)没有正确验证模拟级别,存在权限提升漏洞,成功利用此漏洞可使攻击者获取提升的权限,调用scm。要利用此漏洞攻击者需要首先登录到系统内,然后运行构造的应用以提升权限。
<*来源:Microsoft
链接:
http://technet.microsoft.com/security/bulletin/MS15-050
*>
建议:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS15-050)以及相应补丁:
MS15-050:Vulnerability in Service Control Manager Could Allow Elevation of Privilege (3055642)
链接:
http://technet.microsoft.com/security/bulletin/MS15-050浏览次数:1889
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |