Windows 2000 LPC Vulnerability Patch

Софтуер снимки:
Windows 2000 LPC Vulnerability Patch
Софтуер детайли:
Версия: 1.0
Дата на качване: 6 Dec 15
Розробник: Microsoft
Разрешително: Безплатно
Популярност: 3
Размер: 1395 Kb

Rating: nan/5 (Total Votes: 0)

Тази кръпка елиминира няколко уязвимости в сигурността, които биха могли да позволят на редица ефекти, от отказ на услуга атаки към, в някои случаи, привилегия надморска височина. Няколко уязвимости са били идентифицирани в Windows NT 4.0 и Windows 2000 приложения на ЗЗК и LPC пристанища:

  • Заявка за уязвимостта на Invalid ЗЗК, който засяга само Windows NT 4.0. Чрез налагане невалиден LPC заявка, че би било възможно да се направи засегнатата система се провали.
  • уязвимостта на LPC Memory Изчерпване, която засяга както Windows NT 4.0 и Windows 2000. По облагане погрешни искания ЗЗК, тя може да бъде възможно да се увеличи . номер на чакащите LPC съобщения до точката, където паметта на ядрото е изчерпан
  • предсказуемата LPC Message Identifier уязвимостта, която засяга както Windows NT 4.0 и Windows 2000. Всеки процес, който знае идентификатора на LPC съобщение може да получите достъп до него; Въпреки това, идентификатори могат да бъдат предвидени. В най-простия случай, злонамерен потребител може да получите достъп до други процес LPC пристанища и ги хранят произволни данни като отказ на услуга атака. В най-лошия случай, тя може да бъде възможно при определени условия, за да изпратите фалшиви заявления за привилегировано процес, за да получат допълнителни местни привилегии.
  • Нов вариант на по-рано съобщи, изиграва LPC Port Заявка уязвимостта. Тази уязвимост засяга Windows NT 4.0 и Windows 2000, и може при много ограничен набор от условия, позволи злонамерен потребител да създаде процес, който ще работи под контекста на сигурността на процеса на вече-бягане, потенциално включително системни процеси.
Защото LPC може да се използва само на локалната машина, нито един от тези уязвимости могат да бъдат използвани от разстояние. Вместо това, на злонамерен потребител може само да ги експлоатират за машини, които той / тя може да влезете в интерактивно. Обикновено, работни станции и терминални сървъри ще бъдат главно в риск, защото, ако са били следвани нормалните практики за сигурност, обикновените потребители няма да бъде позволено да се регистрирате към критичните сървъри интерактивно. Това също така означава, че дори и в най-лошия случай, уязвимостта ще придаде само допълнителни местно'not домейни-'privileges на злонамерен потребител.

Посетете LPC Уязвимост FAQ на за повече информация.

Поддържани операционни системи

Подобен софтуер

CrypF
CrypF

24 Sep 15

ExeLock
ExeLock

22 Jan 15

Viivo
Viivo

1 Jan 15

Друг софтуер на разработчика Microsoft

Коментари към Windows 2000 LPC Vulnerability Patch

Коментари не е намерена
добавите коментар
Включете на изображения!