Windows 2000 LPC Vulnerability Patch

Software screenshot:
Windows 2000 LPC Vulnerability Patch
Software detaljer:
Version: 1.0
Upload dato: 6 Dec 15
Udvikler: Microsoft
Licens: Gratis
Popularitet: 3
Størrelse: 1395 Kb

Rating: nan/5 (Total Votes: 0)

Denne patch fjerner flere sikkerhedshuller, der kan tillade en række effekter, fra denial of service-angreb til, i nogle tilfælde, udvidede rettigheder. Flere sårbarheder er identificeret i Windows NT 4.0 og Windows 2000 implementeringer af LPC og LPC porte:

  • Ugyldig LPC Request sårbarhed, som kun påvirker Windows NT 4.0. Ved at opkræve en ugyldig anmodning LPC, ville det være muligt at lave det berørte system mislykkes.
  • LPC Memory Konsumption sårbarhed, som påvirker både Windows NT 4.0 og Windows 2000. ved at opkræve falske LPC anmodninger, det kunne være muligt at øge . antal kø LPC beskeder til det punkt, hvor kernehukommelse blev udtømt
  • Forudsigelig LPC Message Identifier sårbarhed, som påvirker både Windows NT 4.0 og Windows 2000. Enhver proces, der kender identifikationen af ​​et LPC besked kan få adgang til det; Imidlertid kan de identifikatorer forudsiges. I det enkleste tilfælde, kunne en ondsindet bruger få adgang til andre proces LPC-porte og foder dem tilfældige data som en denial of service angreb. I værste fald kunne det være muligt under visse betingelser, til at sende falske ansøgninger om en privilegeret proces for at få ekstra lokale privilegier.
  • En ny variant af den tidligere rapporteret spoof LPC Port Request sårbarhed. Denne svaghed påvirker Windows NT 4.0 og Windows 2000, og kunne, under et meget begrænset sæt betingelser, tillade en hacker at skabe en proces, der vil køre under sikkerheden forbindelse med en allerede kørende proces, potentielt herunder System processer.
Fordi LPC kun kan bruges på den lokale maskine, ingen af ​​disse sårbarheder kan udnyttes via fjernadgang. I stedet kunne en ondsindet bruger kun udnytte dem på maskiner, som han / hun kunne logge på interaktivt. Typisk vil arbejdsstationer og terminalservere være hovedsageligt i fare, for hvis normal sikkerhedspraksis er blevet fulgt, almindelige brugere vil ikke få lov til at logge på kritiske servere interaktivt. Det betyder også, at selv i værste fald ville sårbarheden kun giver yderligere lokal-'not domæne-'privileges på ondsindet bruger.

Besøg LPC Vulnerability FAQ for mere information.

Understøttede operativsystemer

Lignende software

Andre software developer Microsoft

Kommentarer til Windows 2000 LPC Vulnerability Patch

Kommentarer ikke fundet
Tilføj kommentar
Tænd billeder!