积极预防 及时发现
快速响应 力保恢复
微软安全公告:MS03-013
发布时间:2003-04-18 信息来源:管理员

涉及程序: Windows 操作系统 描述: Windows 存在本地权限提升缺陷 详细: Windows kernel是操作系统的核心部分,提供系统级服务,比如设备和内存管理等服务。kernel在利用调试器对错误信息进行处理时存在缺陷,攻击者利用该缺陷能在系统上进行任意操作,比如删除数据,添加具有管理员权限的帐号,或更改系统设置。 攻击者需要使用控制台或通过终端会话登录到交互式系统上,才能使用该缺陷,如果攻击成功,将直接影响用户系统和终端服务器。 受影响的版本: Microsoft Windows NT 4.0 Microsoft Windows NT 4.0 Server, Terminal Server Edition Microsoft Windows 2000 Microsoft Windows XP 缓解因素: ?攻击者要进行成功的攻击必须控制台或通过终端会话登录到交互式目标机器; ?对服务器进行适当的配置能减小该缺陷带来的风险。仅仅允许受信任的管理员登录到交互式系统上,如果没有权限,攻击者将不能使用该缺陷。 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商已公布该缺陷补丁,请用户及时下载安装。 附加信息: CAN-2003-0112