MS11-034:Windows 核心模式驅動程式中的弱點可能導致權限提升 (2506223)

high Nessus Plugin ID 53391
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 8.9

Synopsis

遠端 Windows 核心受到多個弱點的影響。

描述

遠端主機正在執行的 Windows 核心版本受到下列類型弱點影響:

- 存在數個釋放後使用弱點,其是因 Windows 核心模式驅動程式管理核心模式驅動程式物件的方式所導致。(CVE-2011-0662、CVE-2011-0665、CVE-2011-0666、CVE-2011-0667、CVE-2011-0670、CVE-2011-0671、CVE-2011-0672、CVE-2011-0674、CVE-2011-0675、CVE-2011-1234、CVE-2011-1235、CVE-2011-1236、CVE-2011-1237、CVE-2011-1238、CVE-2011-1239、CVE-2011-1240、CVE-2011-1241、CVE-2011-1242)

- 存在數個 NULL 指標解除參照弱點,其是因 Windows 核心模式驅動程式管理核心模式驅動程式物件指標的方式所導致。(CVE-2011-0673、CVE-2011-0676、CVE-2011-0677、CVE-2011-1225、CVE-2011-1226、CVE-2011-1227、CVE-2011-1228、CVE-2011-1229、CVE-2011-1230、CVE-2011-1231、CVE-2011-1232、CVE-2011-1233)

具有受影響系統本機存取權的攻擊者可惡意利用這些問題,在核心模式中執行任意程式碼,並完全控制受影響的系統。

解決方案

Microsoft 已針對 Windows XP、2003、Vista、 2008、7 和 2008 R2 發佈一組修補程式。

另請參閱

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-034

Plugin 詳細資訊

嚴重性: High

ID: 53391

檔案名稱: smb_nt_ms11-034.nasl

版本: 1.19

類型: local

代理程式: windows

已發布: 2011/4/13

已更新: 2018/11/15

相依性: smb_hotfixes.nasl, ms_bulletin_checks_possible.nasl

風險資訊

風險因素: High

VPR 評分: 8.9

CVSS v2.0

基本分數: 7.2

時間分數: 6.3

媒介: AV:L/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/4/12

弱點發布日期: 2011/4/12

參考資訊

CVE: CVE-2011-0662, CVE-2011-0665, CVE-2011-0666, CVE-2011-0667, CVE-2011-0670, CVE-2011-0671, CVE-2011-0672, CVE-2011-0673, CVE-2011-0674, CVE-2011-0675, CVE-2011-0676, CVE-2011-0677, CVE-2011-1225, CVE-2011-1226, CVE-2011-1227, CVE-2011-1228, CVE-2011-1229, CVE-2011-1230, CVE-2011-1231, CVE-2011-1232, CVE-2011-1233, CVE-2011-1234, CVE-2011-1235, CVE-2011-1236, CVE-2011-1237, CVE-2011-1238, CVE-2011-1239, CVE-2011-1240, CVE-2011-1241, CVE-2011-1242

BID: 47194, 47202, 47203, 47204, 47205, 47206, 47207, 47209, 47210, 47211, 47212, 47213, 47214, 47215, 47216, 47217, 47218, 47219, 47220, 47224, 47225, 47226, 47227, 47228, 47229, 47230, 47231, 47232, 47233, 47234

MSFT: MS11-034

MSKB: 2506223