Microsoft Windows Service Control Manager远程权限提升漏洞(CVE
发表日期:2015-05-18 10:14:49
      Microsoft Windows Service Control Manager远程权限提升漏洞(CVE-2015-1702)(MS15-050)
     
 
     
      BugTraq-ID:74492
     
 
     
      CVE-ID:CVE-2015-1702
     
 
     
      发布日期:2015-05-12
     
 
     
      更新日期:2015-05-14
     
 
     
      受影响系统:
     
 
     
      Microsoft Windows Vista
     
 
     
      Microsoft Windows Server 2012 R2
     
 
     
      Microsoft Windows Server 2012
     
 
     
      Microsoft Windows Server 2008 R2
     
 
     
      Microsoft Windows Server 2008
     
 
     
      Microsoft Windows Server 2003
     
 
     
      Microsoft Windows RT 8.1
     
 
     
      Microsoft Windows RT
     
 
     
      Microsoft Windows 8.1
     
 
     
      Microsoft Windows 8
     
 
     
      Microsoft Windows 7
     
 
     
      Microsoft Windows Service Control Manager
     
 
     
      详细信息:
     
 
     
      Microsoft Windows Service Control Manager是Windows NT操作系统下的特殊系统进程,位于%SystemRoot%\\System32\\services.exe可执行文件中。
     
 
     
      Windows Service Control Manager (SCM)没有正确验证模拟级别,存在权限提升漏洞,成功利用此漏洞可使攻击者获取提升的权限,调用scm。要利用此漏洞攻击者需要首先登录到系统内,然后运行构造的应用以提升权限。
     
 
     
      来源:
     
 
     
      Microsoft
     
 
     
      参考信息:
     
 
     
      http://technet.microsoft.com/security/bulletin/MS15-050
     
 
     
      解决办法:
     
 
     
      厂商补丁:
     
 
     
      Microsoft
     
 
     
      ---------
     
 
     
      Microsoft已经为此发布了一个安全公告(MS15-050)以及相应补丁:
     
 
     
      MS15-050:Vulnerability in Service Control Manager Could Allow Elevation of  Privilege (3055642)
     
 
     
      链接:http://technet.microsoft.com/security/bulletin/MS15-050
     
 
      
    

   



