Windows 2000 LPC Vulnerability Patch

Screenshot Software:
Windows 2000 LPC Vulnerability Patch
Detalii soft:
Versiune: 1.0
Incarca data: 6 Dec 15
Producător: Microsoft
Licenţă: Gratuit
Popularitate: 20
Dimensiune: 1395 Kb

Rating: 2.0/5 (Total Votes: 1)

Acest patch elimină mai multe vulnerabilități de securitate care ar putea permite o serie de efecte, de la respingerea atacurilor asupra serviciului, la în unele cazuri, altitudine privilegiu. Mai multe vulnerabilități au fost identificate în Windows NT 4.0 și Windows 2000 implementări de LPC și LPC porturi:

  • cererea vulnerabilitatea invalid LPC, care afectează doar Windows NT 4.0. Prin perceperea unei cereri invalid LPC, ar fi posibil să se facă sistemul afectat nu.
  • Vulnerabilitatea LPC Memory epuizare, care afectează atât pentru Windows NT 4.0 și Windows 2000. prin aplicarea cererilor LPC false, ar putea fi posibil să se mărească . numărul de mesaje LPC coada de așteptare până la punctul în care a fost epuizat de memorie kernel
  • previzibil Vulnerabilitatea LPC mesaj Identifier, care afectează atât pentru Windows NT 4.0 și Windows 2000. Orice proces care cunoaște identificatorul unui mesaj LPC poate accesa; Cu toate acestea, identificatorii pot fi prezise. În cel mai simplu caz, un utilizator rău intenționat poate accesa alte porturi proces LPC și-i hrănească date aleatoare ca o atac denial of service. În cel mai rău caz, ar putea fi posibil, în anumite condiții, pentru a trimite cereri false la un proces privilegiată în scopul de a obține privilegii locale suplimentare.
  • O nouă variantă a raportat anterior falsificata LPC Port Cerere vulnerabilitatea. Aceasta vulnerabilitate afecteaza Windows NT 4.0 și Windows 2000, și ar putea, în conformitate cu un set foarte restrânsă de condiții, permite unui utilizator rău intenționat pentru a crea un proces care ar fi în contextul de securitate a unui proces deja rulează, potențial inclusiv procesele de sistem.
Pentru ca LPC poate fi utilizat numai pe mașina locală, nici unul dintre aceste vulnerabilitati ar putea fi exploatate de la distanță. În schimb, un utilizator rău intenționat le-ar putea exploata numai pe mașini care el / ea ar putea log pe interactiv. De obicei, stații de lucru și servere terminale ar fi în principal în pericol, pentru că, în cazul în care practicile normale de securitate au fost urmate, utilizatorii normali nu vor fi permis să vă conectați pe serverele critice interactiv. Acest lucru înseamnă, de asemenea că, chiar și în cel mai rău caz, vulnerabilitatea ar conferi numai local'not domeniu-'privileges suplimentare pe utilizator rău intenționat.

Vizitați LPC vulnerabilitate FAQ pentru mai multe informații.

Sisteme de operare suportate

Software similare

Alte software-uri de dezvoltator Microsoft

Comentarii la Windows 2000 LPC Vulnerability Patch

Comentariile nu a fost găsit
Adauga comentarii
Porniţi pe imagini!