|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| MS06-011漏洞详细资料、缓解因素及与此相关的FAQ | |||||
作者:未知 文章来源:CnXHacker.Net 点击数: 更新时间:2006-4-4 ![]() |
|||||
|
漏洞详细资料: 可能导致特权提升的许可的 Windows 服务 DACL: Windows XP Service Pack 1 上存在一个特权提升漏洞。默认情况下,Windows XP Service Pack 1 上识别的 Windows 服务所设置的权限级别可能允许低特权用户更改与该服务关联的属性。 Windows 2003 上识别的服务所设置的权限级别可能允许属于 Network Configuration Operators 组的用户更改与该服务关联的属性。 仅目标计算机上 Network Configuration Operators 组的成员可以远程攻击 Windows Server 2003,此组默认情况下不包含任何用户。 该漏洞可能允许具有有效的登录凭据的用户完全控制 Microsoft Windows XP Service Pack 1 上的系统。 可能导致特权提升的许可的 Windows 服务 DACL (CVE-2006-0023) 的缓解因素 • 攻击者必须拥有有效的登录凭据才能利用此漏洞。 匿名用户无法利用此漏洞。 可能导致特权提升的许可的 Windows 服务 DACL (CVE-2006-0023) 的常见问题解答: 该漏洞的影响范围有多大? 造成漏洞的原因是什么? 攻击者可能利用此漏洞执行什么操作? 哪些人可能会利用此漏洞? 攻击者能够如何利用此漏洞? 受此漏洞威胁最大的系统有哪些? Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 是否会受此漏洞的严重影响? Windows 2000 是否会受此漏洞的影响? 如何确定第三方应用程序是否受到了影响? 此更新有什么作用? 与此安全更新相关的常见问题解答 (FAQ) : 当客户安装此安全更新时可能遇到什么已知问题? 为什么安装此更新之后没有对系统应用任何更新文件? 是否能够卸载此更新? 此更新是否包含任何与安全性相关的功能更改? 此更新中包括的附加服务和注册表项更改 操作系统 服务 注册表项 Microsoft Windows XP Service Pack 1 Msdtc
Dhcp
Netbt
Remoteaccess
Tcpip Windows Server 2003 Msdtc
Sysmonlog
Dhcp
Dnscache
Netbt
Remoteaccess
Tcpip Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 是否会受到此安全公告中所描述的一个或多个漏洞的严重影响? 可否使用 Microsoft 基准安全分析器 (MBSA) 1.2.1 确定是否需要此更新? 可否使用 Microsoft 基准安全分析器 (MBSA) 2.0 确定是否需要此更新? 可否使用 Systems Management Server (SMS) 确定是否需要此更新? SMS 可以使用安全更新清单工具检测由 Windows Update 提供、软件更新服务支持的安全更新以及由 MBSA 1.2.1 支持的其他安全更新。有关安全更新清单工具的详细信息,请访问下列 Microsoft 网站。 有关安全更新清单工具的限制的详细信息,请参阅 Microsoft 知识库文章 306460。 SMS 可以使用适用于 Microsoft 更新的 SMS 2003 清单工具检测 Microsoft Update 提供的以及 Windows Server 更新服务支持的安全更新。 有关适用于 Microsoft 更新的 SMS 2003 清单工具的详细信息,请访问以下 Microsoft 网站。 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| MSN视频暗藏杀机 微软补丁忙 MSSQL数据库SA权限入侵的感悟 MSN Space大赛官方网站入侵经 瑞星公司09月06日发布 每日计 Thomson SpeedTouch 2030 SI “MSN性感相册”病毒变种多达 机构数据: QQ市场占有率为M 微软携安全厂商建统一战线 M QQ和MSN成传播病毒重要渠道 通过MSN传播的IRCBot msnmsg |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |