标题: Microsoft 安全公告 MS08-005 – 重要 [打印本页] 作者: pioneer 时间: 2008-2-14 18:22 标题: Microsoft 安全公告 MS08-005 – 重要
Internet Information Services 中的漏洞可能允许特权提升 (942831)
来源
Microsoft.com
软件名
Microsoft Internet Information Services (IIS) 7.x
Microsoft Internet Information Services (IIS) 6
Microsoft Internet Information Services (IIS) 5.x
描述
Internet Information Services 处理 FTPRoot、NNTPFile\Root 和 WWWRoot 文件夹中的文件更改通知的方式中存在一个本地特权提升漏洞。成功利用此漏洞的攻击者可以在本地系统的上下文中运行任意代码。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
对于 Microsoft Windows 2000 上的 Microsoft Internet Information Services 5.0、Windows XP 上的 Microsoft Internet Information Services 5.1、Windows Server 2003 上的 Microsoft Internet Information Services 6.0 和 Windows Vista 上的 Microsoft Internet Information Services 7.0,此安全更新等级为“重要”。