CVE-2008-1436
لا يقوم Microsoft Windows XP Professional SP2 وVista وServer 2003 و2008 بتعيين الأنشطة بشكل صحيح للحسابين (1) NetworkService و(2) LocalService، مما قد يسمح...
- تم النشر
- 21/04/2008
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/04/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يقوم Microsoft Windows XP Professional SP2 وVista وServer 2003 و2008 بتعيين الأنشطة بشكل صحيح للحسابين (1) NetworkService و(2) LocalService، مما قد يسمح للمهاجمين المعتمدين على السياق باكتساب الامتيازات باستخدام عملية خدمة واحدة لالتقاط مورد من عملية خدمة ثانية تتمتع بقدرة تصعيد امتيازات LocalSystem، ويرتبط ذلك بالإدارة غير الصحيحة لحق المستخدم SeImpersonatePrivilege، كما ورد في الأصل بشأن Internet Information Services (IIS)، ويُعرف أيضًا باسم Token Kidnapping.
المصادر
1Cesar Cerrudo · windows · 17/04/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.