Microsoft Windows Service Control Manager远程权限提升漏洞(CVE
发表日期:2015-05-18 10:14:49
Microsoft Windows Service Control Manager远程权限提升漏洞(CVE-2015-1702)(MS15-050)
BugTraq-ID:74492
CVE-ID:CVE-2015-1702
发布日期:2015-05-12
更新日期:2015-05-14
受影响系统:
Microsoft Windows Vista
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows Server 2003
Microsoft Windows RT 8.1
Microsoft Windows RT
Microsoft Windows 8.1
Microsoft Windows 8
Microsoft Windows 7
Microsoft Windows Service Control Manager
详细信息:
Microsoft Windows Service Control Manager是Windows NT操作系统下的特殊系统进程,位于%SystemRoot%\\System32\\services.exe可执行文件中。
Windows Service Control Manager (SCM)没有正确验证模拟级别,存在权限提升漏洞,成功利用此漏洞可使攻击者获取提升的权限,调用scm。要利用此漏洞攻击者需要首先登录到系统内,然后运行构造的应用以提升权限。
来源:
Microsoft
参考信息:
http://technet.microsoft.com/security/bulletin/MS15-050
解决办法:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS15-050)以及相应补丁:
MS15-050:Vulnerability in Service Control Manager Could Allow Elevation of Privilege (3055642)
链接:http://technet.microsoft.com/security/bulletin/MS15-050