| Microsoft Security Bulletin MS02-042 ネットワーク接続マネージャの特権上昇欠陥 |
今すぐダウンロード |
Microsoft Security Bulletin MS02-042 ランキングとまとめ
- 出版社のWebサイト:
- http://www.microsoft.com/
- オペレーティングシステム:
- Windows, Windows 2000
Microsoft Security Bulletin MS02-042 タグ
Microsoft Security Bulletin MS02-042 説明
ネットワーク接続マネージャ(NCM)は、ホストシステムによって管理されているすべてのネットワーク接続のための制御メカニズムを提供する。 NCMの機能の中には、ネットワーク接続が確立されたときはいつでもハンドラルーチンを呼び出すことです。 デザインによって、このハンドラルーチンはユーザーのセキュリティコンテキストで実行されるべきです。 しかしながら、欠陥のあるユーザが、非常に複雑なプロセスではなく、非特権のユーザがハンドラルーチンをローカルシステムのセキュリティコンテキストで実行させることを可能にすることができる。 この欠陥を悪用した攻撃者は、ハンドラとして自分の選択のコードを指定し、そのコードをNCMによって呼び出すためにネットワーク接続を確立することができます。 コードは完全なシステム権限で実行されます。
Microsoft Security Bulletin MS02-042 関連ソフトウェア