CVE-2004-0213
Der Utility Manager unter Windows 2000 startet winhlp32.exe, während der Utility Manager mit erhöhten Rechten ausgeführt wird. Dies ermöglicht es lokalen...
- Veröffentlicht
- 14.07.2004
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 14.07.2004
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Utility Manager unter Windows 2000 startet winhlp32.exe, während der Utility Manager mit erhöhten Rechten ausgeführt wird. Dies ermöglicht es lokalen Benutzern, Systemrechte zu erlangen, indem sie einen „Shatter"-Angriff ausführen, bei dem eine Windows-Nachricht gesendet wird, um den Utility Manager dazu zu bringen, winhlp32 zu starten – durch direkten Zugriff auf die kontextsensitive Hilfe unter Umgehung der GUI – und anschließend eine weitere Nachricht an winhlp32 gesendet wird, um eine vom Benutzer gewählte Datei zu öffnen. Dies ist eine andere Schwachstelle als CVE-2003-0908.
Quellen
4Cesar Cerrudo · windows · 14.07.2004
bkbll · windows · 17.07.2004
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.