MS09-025:Windows 核心中的弱點可能導致權限提升 (968537)

high Nessus Plugin ID 39347

概要

遠端 Windows 核心受到本機權限提升弱點影響。

說明

遠端主機包含一個受到多個弱點影響的 Windows 核心版本:

- 若 Windows 核心無法正常驗證特定核心物件的變更,會讓本機使用者在核心模式中執行任意程式碼。(CVE-2009-1123)

- 若沒有充分驗證從使用者模式傳遞的特定指標,會讓本機使用者在核心模式中執行任意程式碼。(CVE-2009-1124)

- 若無法正常驗證傳遞至 Windows 核心系統呼叫的引數,會讓本機使用者在核心模式中執行任意程式碼。(CVE-2009-1125)

- 若編輯特定桌面參數時沒有正常驗證從使用者模式傳遞至核心的輸入內容,會讓本機使用者在核心模式中執行任意程式碼。(CVE-2009-1126)

解決方案

Microsoft 已發布一組適用於 Windows 2000、XP、2003、Vista 和 2008 的修補程式。

另請參閱

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2009/ms09-025

Plugin 詳細資訊

嚴重性: High

ID: 39347

檔案名稱: smb_nt_ms09-025.nasl

版本: 1.25

類型: local

代理程式: windows

已發布: 2009/6/10

已更新: 2023/4/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2009-1126

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2009/6/9

弱點發布日期: 2009/6/9

CISA 已知遭惡意利用弱點到期日: 2022/3/24

可惡意利用

Core Impact

參考資訊

CVE: CVE-2009-1123, CVE-2009-1124, CVE-2009-1125, CVE-2009-1126

BID: 35120, 35121, 35238, 35240

CWE: 20

MSFT: MS09-025

MSKB: 968537