标题: Microsoft Windows Services for UNIX权限扩大 [打印本页] 作者: pioneer 时间: 2007-9-12 14:06 标题: Microsoft Windows Services for UNIX权限扩大
来源
secunia.com
操作系统
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
描述
这可导致恶意的本地用户夺权(扩大权限)Windows Services for UNIX 和 基于UNIX的subsystem应用程序组件在处理连接到二进制setuid证书时的不确定错误可通过运行一个特定的二进制的setuid来导致执行扩大权限的任意代码执行成功需要Microsoft Windows Services for UNIX和基于UNIX的subsystem应用程序组件可以使用(缺省时为不可用)注意:根据微软的解释,“受限制的分配”这个漏洞已经存在