Microsoft Virtual Machine Manager 本地权限提升漏洞(CVE-2015-00
发表日期:2015-02-26 09:36:20
Microsoft Virtual Machine Manager 本地权限提升漏洞(CVE-2015-0012)(MS15-017)
BugTraq-ID:72473
CVE-ID:CVE-2015-0012
发布日期:2015-02-10
更新日期:2015-02-11
受影响系统:
Microsoft System Center Virtual Machine Manager (VMM) 2012 R2 Update Rollup 4
详细信息:
Microsoft System Center Virtual Machine Manager (VMM) 是一种用于虚拟化数据中心的管理解决方案,它使你能够配置和管理虚拟主机、网络和存储资源,以便创建虚拟机和服务并将其部署到所创建的私有云。
Microsoft System Center Virtual Machine Manager (VMM) 2012 R2 Update Rollup 4版本,没有正确验证用户角色,本地用户通过活动目录凭证建立服务器会话,利用此漏洞可获取服务器及虚拟机管理员权限。
来源:
Microsoft
参考信息:
http://technet.microsoft.com/security/bulletin/MS15-017
解决办法:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS15-017)以及相应补丁:
MS15-017:Vulnerability in Virtual Machine Manager Could Allow Elevation of Privilege
链接:http://technet.microsoft.com/security/bulletin/MS15-017