Windows Services for UNIX本地权限提升漏洞
发布日期:2007-09-11
更新日期:2007-09-12
受影响系统:
Microsoft Windows Services for UNIX 3.0
- Microsoft Windows XP SP2
- Microsoft Windows Server 2003 SP2
- Microsoft Windows Server 2003 SP1
- Microsoft Windows 2000 SP4
Microsoft Windows Services for UNIX 3.5
- Microsoft Windows XP SP2
- Microsoft Windows Server 2003 SP2
- Microsoft Windows Server 2003 SP1
- Microsoft Windows 2000 SP4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25620
CVE(CAN) ID: CVE-2007-3036
Microsoft Windows是微软发布的非常流行的操作系统。
Windows操作系统所安装的Windows Services for UNIX和基于UNIX的应用程序子系统组件没有正确的处理setuid二进制程序,本地攻击者可以登录到系统并运行特制的setuid二进制程序获得权限提升。
<*来源:Brian A. Reiter
链接:http://secunia.com/advisories/26757/
http://www.us-cert.gov/cas/techalerts/TA07-254A.html
http://www.microsoft.com/technet/security/Bulletin/MS07-053.mspx?pf=true
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-053)以及相应补丁:
MS07-053:Vulnerability in Windows Services for UNIX Could Allow Elevation of Privilege (939778)
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-053.mspx?pf=true
相关文章:
1. win7下载到C盘没有权限2. Win10更改盘符名称提示“需要管理员权限”解决方法3. uos如何获得管理员权限? 统信UOS获取Root管理员权限的技巧4. Windows系统无法删除文件怎么办 win7/8/10提示需要权限来执行此操作的解决方法5. Linux5.19内核大提升! Ubuntu 22.04 LTS 现可升级至 Linux Kernel 5.196. Win10命令符怎么提高管理员身份?使用命令提示符提高管理员的权限7. Win10系统怎么设置应用位置权限?Win10系统设置应用位置权限的方法8. win10系统关闭相机使用权限的操作方法9. win10中trustedinstaller权限有什么用?10. Win7系统下的运行速度要怎样提升