CVE-2009-0078
माइक्रोसॉफ्ट विंडोज़ XP SP2 और SP3, सर्वर 2003 SP1 और SP2, विस्टा गोल्ड और SP1, और सर्वर 2008 में विंडोज़ मैनेजमेंट इंस्ट्रुमेंटेशन (WMI) प्रदाता, अलग-अलग प्रक्रियाओं के एक समूह के बीच अलगाव को ठीक से लागू नहीं करता है जो...
- प्रकाशित
- 15 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
माइक्रोसॉफ्ट विंडोज़ XP SP2 और SP3, सर्वर 2003 SP1 और SP2, विस्टा गोल्ड और SP1, और सर्वर 2008 में विंडोज़ मैनेजमेंट इंस्ट्रुमेंटेशन (WMI) प्रदाता, अलग-अलग प्रक्रियाओं के एक समूह के बीच अलगाव को ठीक से लागू नहीं करता है जो (1) सभी NetworkService खाते के अंतर्गत चलती हैं या (2) सभी LocalService खाते के अंतर्गत चलती हैं, जो स्थानीय उपयोगकर्ताओं को प्रक्रियाओं में से एक के संसाधनों तक पहुँच कर विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसे "Windows WMI Service Isolation Vulnerability" के रूप में जाना जाता है।
स्रोत
1Cesar Cerrudo · windows · 14 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।