Windows 2000 LPC Vulnerability Patch

Szoftver screenshot:
Windows 2000 LPC Vulnerability Patch
Szoftver adatai:
Változat: 1.0
Feltöltés dátuma: 6 Dec 15
Fejlesztő: Microsoft
Engedély: Ingyenes
Népszerűség: 3
Méret: 1395 Kb

Rating: nan/5 (Total Votes: 0)

Ez a javítás megszünteti több biztonsági réseket, amely lehetővé teheti egy sor hatások, ettől szolgáltatásmegtagadási támadások, hogy bizonyos esetekben, magasabb szintű jogosultság. Több sérülékenységet azonosítottak a Windows NT 4.0 és Windows 2000 megvalósításai LPC és LPC portok:

  • A Érvénytelen LPC kérése sérülékenység, amely azonban csak a Windows NT 4.0. Kivetésével érvénytelen LPC kérést, lehetséges lenne, hogy az érintett rendszer meghibásodik.
  • Az LPC Memory kimerültség sérülékenység, ami egyaránt érinti a Windows NT 4.0 és Windows 2000 kivetésével hamis LPC kéri, akkor lehet, hogy növeli a számú sorban álló LPC üzenet arra a pontra, ahol a kernel memória elfogyott.
  • A Kiszámítható LPC Message Identifier sérülékenység, ami egyaránt érinti a Windows NT 4.0 és Windows 2000 Bármely folyamat, amely ismeri az azonosítója LPC üzenet hozzáférési; Azonban a azonosítókat előre jelezhető. A legegyszerűbb esetben egy rosszindulatú felhasználó hozzáférhet más folyamat LPC portok és etetni őket véletlenszerű adatokat, mint a szolgáltatásmegtagadási támadás. A legrosszabb esetben, akkor lehet, hogy bizonyos feltételek mellett, hogy küldjön hamis kéréseket kiváltságos folyamatot annak érdekében, hogy megszerezzék további helyi kiváltságokat.
  • Egy új változata a korábban jelentett hamisított LPC Port kérése biztonsági rést. Ez a biztonsági rés a Windows NT 4.0 és a Windows 2000, és ez alapján nagyon korlátozott vonatkozó feltételrendszert, hogy a rosszindulatú felhasználó egy folyamat, ami fut biztonsági környezetében egy már futó folyamat, adott esetben a rendszer feldolgozza.
Mert LPC csak akkor használható a helyi gépen, sem a biztonsági réseket kihasználva távolról. Ehelyett egy rosszindulatú felhasználó csak kihasználják őket a gépek, ő / ő is jelentkezzen be interaktív módon. Jellemzően, munkaállomások és szerverek terminál lenne elsősorban a veszélyeztetett, mert ha a szokásos biztonsági gyakorlatot követte, a normál felhasználók nem szabad megengedni, hogy jelentkezzen be a kritikus szerverek interaktívan. Ez azt is jelenti, hogy még a legrosszabb esetben, a biztonsági rés csak ruházza további helyi-'not tartományi'privileges a rosszindulatú felhasználó.

Nézze meg az LPC biztonsági rés GYIK további tájékoztatást.

Támogatott operációs rendszerek

Hasonló program

Akala EXE Lock
Akala EXE Lock

26 Oct 15

Crypto 2000
Crypto 2000

23 Jan 15

AS-File Crypt
AS-File Crypt

3 May 15

East-tec SafeBit
East-tec SafeBit

9 Dec 14

Más szoftver fejlesztő Microsoft

Hozzászólások a Windows 2000 LPC Vulnerability Patch

Hozzászólás nem található
Megjegyzés hozzáadása
Kapcsolja be a képeket!