Windows 2000 LPC Vulnerability Patch

Скріншот програми:
Windows 2000 LPC Vulnerability Patch
Дані програми:
Версія: 1.0
Дата завантаження: 6 Dec 15
Розробник: Microsoft
Ліцензія: Безкоштовно
Популярність: 20
Розмір: 1395 Kb

Rating: 3.5/5 (Total Votes: 2)

Цей патч усуває декілька вразливостей системи безпеки, яка може дозволити спектр ефектів, від атак відмови в обслуговуванні в, в деяких випадках, підвищенню користувальницьких привілеїв. Кілька вразливостей були виявлені в Windows NT 4.0 і Windows 2000 реалізацій портів LPC і LPC:

  • Запит уразливість Невірний LPC, яка впливає тільки на Windows NT 4.0. За справляння неприпустимий запит LPC, можна було б зробити на уразливої ​​системи не вдасться.
  • ВУЛ пам'яті Вичерпання уразливість, яка впливає як на Windows NT 4.0 і Windows 2000. За справляння помилкові запити LPC, це може бути можливо збільшити . Число черзі LPC повідомлень в точці, де пам'яті ядра була збідненого
  • передбачуваний уразливість LPC ідентифікатор повідомлення, який впливає як на Windows NT 4.0 і Windows 2000. Будь-який процес, який знає, ідентифікатор повідомленні LPC може отримати до нього доступ; Однак ідентифікатори можуть бути передбачені. У найпростішому випадку, зловмисник може отримати доступ до інших портів процес LPC і годувати їх випадкові дані, як атаки відмови в обслуговуванні. У гіршому випадку, це може бути можливо, за певних умов, щоб відправити підроблені запити до привілейованого процесу для того, щоб отримати додаткові місцеві пільги.
  • Новий варіант раніше повідомлялося підроблені LPC порту Запит уразливості. Ця вразливість зачіпає Windows NT 4.0 і Windows 2000, і може, при дуже обмеженому наборі умов, дозволяють зловмисникові створити процес, який буде виконуватися в контексті безпеки запущеного процесу, потенційно включаючи системні процеси.
Тому що ЛСМ можуть бути використані тільки на локальній машині, жоден з цих вразливостей не може бути використана віддалено. Замість цього, зловмисник може використовувати їх тільки на машинах, які він / вона може увійти на інтерактивному режимі. Як правило, робочі станції і сервери терміналів буде головним в небезпеці, тому що, якщо нормальна практика безпеки були дотримані, звичайні користувачі не дозволяється входити на критично важливих серверів в інтерактивному режимі. Це також означає, що навіть у найгіршому випадку, уразливість лише надає додаткових местних'not домену-'privileges на зловмисника.

Відвідайте LPC вразливостей довідку для отримання додаткової інформації.

Операційні системи

Схожі програми

Picssage
Picssage

24 Oct 15

CryptDS
CryptDS

7 May 15

Aether Antiboss
Aether Antiboss

24 Sep 15

Інші програми розробника Microsoft

Windows 2000 LPC Vulnerability Patch

Коментар не знайдено
додати коментар
Включіть картинки!