跳至主內容

微軟視窗核心模式驅動程式權限提高漏洞

最後更新 2015年01月15日 發佈日期: 2015年01月14日 945 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

當無法正確驗證和執行虛擬層級時,權限提高的資訊安全風險將存在於WebDAV 核心模式驅動程式 (mrxdav.sys)。成功利用此資訊安全風險的攻擊者可略過模擬層級資訊安全並在目標系統取得提高的權限,因此便可在任何伺服器 (包含企業 SharePoint 網站) 攔截 WebDAV 要求並重新導向任何攻擊者選擇的 (可能是惡意的) 檔案要求至原伺服器。

如果要利用這項資訊安全風險,攻擊者必須先登入系統並執行蓄意製作的應用程式。要利用此項資訊安全風險發動攻擊,必須要有使用者的互動才能奏效。此更新藉由修正 Windows 核心模式驅動程式的模擬層級驗證方式解決此資訊安全風險。


影響

  • 權限提升

受影響之系統或技術

  • 視窗伺服器 2003
  • 視窗 Vista
  • 視窗伺服器 2008
  • 視窗 7
  • 視窗伺服器 2008 R2
  • 視窗 8 及視窗 8.1
  • 視窗 RT 及視窗 RT 8.1
  • 視窗伺服器 2012 及視窗伺服器 2012 R2

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結