Boletim de segurança da Microsoft MS02-042

Flaw de elevação de privilégio no Gerenciador de Conexões de Rede
Baixe Agora

Boletim de segurança da Microsoft MS02-042 Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Update
  • Preço:
  • Free to try
  • Nome do editor:
  • By Microsoft
  • Site do editor:
  • http://www.microsoft.com/
  • Sistemas operacionais:
  • Windows, Windows 2000
  • Requisitos adicionais:
  • Windows 2000
  • Tamanho do arquivo:
  • 235.35K
  • Total de downloads:
  • 47

Boletim de segurança da Microsoft MS02-042 Tag


Boletim de segurança da Microsoft MS02-042 Descrição

O Network Connection Manager (NCM) fornece um mecanismo de controle para todas as conexões de rede gerenciadas por um sistema host. Entre as funções do NCM é chamar uma rotina do manipulador sempre que uma conexão de rede tiver sido estabelecida. Por design, esta rotina do manipulador deve ser executada no contexto de segurança do usuário. No entanto, uma falha pode tornar possível que um usuário não privilegiado faça com que a rotina do manipulador seja executada no contexto de segurança do local do local, embora um processo muito complexo. Um atacante que explorou essa falha poderia especificar o código de sua escolha como o manipulador, em seguida, estabelecer uma conexão de rede para que esse código fosse invocado pelo NCM. O código então funcionaria com privilégios completos do sistema.


Boletim de segurança da Microsoft MS02-042 Software Relacionado

Nexpose Community Edition para Win2003x64

O Nexpose Community Edition é uma solução gratuita de gerenciamento de vulnerabilidades de usuário único projetada especificamente para uma organização muito pequena ou uso individual. Nexpose Edition Community é alimentado pelo ...

231 163.4 MB

Download