MS11-034:Windows 内核模式驱动程序中的漏洞可允许权限提升 (2506223)

high Nessus 插件 ID 53391
全新!漏洞优先级评级 (VPR)

Tenable 测算每个漏洞的动态 VPR。VPR 将漏洞信息与威胁情报和机器学习算法相结合,预测哪些漏洞最有可能在攻击中被利用。了解详细信息: VPR 的定义及其与 CVSS 的区别。

VPR 得分: 8.9

简介

远程 Windows 内核受到多种漏洞的影响。

描述

远程主机正在运行的 Windows 内核版本受到以下类型的漏洞影响:

- 存在数个释放后使用漏洞,原因在于 Windows 内核模式驱动程序管理内核模式驱动程序对象的方式。(CVE-2011-0662、CVE-2011-0665、CVE-2011-0666、CVE-2011-0667、CVE-2011-0670、CVE-2011-0671、CVE-2011-0672、CVE-2011-0674、CVE-2011-0675、CVE-2011-1234、CVE-2011-1235、CVE-2011-1236、CVE-2011-1237、CVE-2011-1238、CVE-2011-1239、CVE-2011-1240、CVE-2011-1241、CVE-2011-1242)

- 存在数个空指针取消引用漏洞,原因在于 Windows 内核模式驱动程序管理内核模式驱动程序对象指针的方式。(CVE-2011-0673、CVE-2011-0676、CVE-2011-0677、CVE-2011-1225、CVE-2011-1226、CVE-2011-1227、CVE-2011-1228、CVE-2011-1229、CVE-2011-1230、CVE-2011-1231、CVE-2011-1232、CVE-2011-1233)

具有本地访问受影响系统权限的攻击者可利用这些问题在内核模式下执行任意代码,还可以完全控制受影响的系统。

解决方案

Microsoft 已发布一系列用于 Windows XP、2003、Vista、2008、7 和 2008 R2 的修补程序。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-034

插件详情

严重性: High

ID: 53391

文件名: smb_nt_ms11-034.nasl

版本: 1.19

类型: local

代理: windows

发布时间: 2011/4/13

最近更新时间: 2018/11/15

依存关系: smb_hotfixes.nasl, ms_bulletin_checks_possible.nasl

风险信息

风险因素: High

VPR 得分: 8.9

CVSS v2.0

基本分数: 7.2

时间分数: 6.3

矢量: AV:L/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/4/12

漏洞发布日期: 2011/4/12

参考资料信息

CVE: CVE-2011-0662, CVE-2011-0665, CVE-2011-0666, CVE-2011-0667, CVE-2011-0670, CVE-2011-0671, CVE-2011-0672, CVE-2011-0673, CVE-2011-0674, CVE-2011-0675, CVE-2011-0676, CVE-2011-0677, CVE-2011-1225, CVE-2011-1226, CVE-2011-1227, CVE-2011-1228, CVE-2011-1229, CVE-2011-1230, CVE-2011-1231, CVE-2011-1232, CVE-2011-1233, CVE-2011-1234, CVE-2011-1235, CVE-2011-1236, CVE-2011-1237, CVE-2011-1238, CVE-2011-1239, CVE-2011-1240, CVE-2011-1241, CVE-2011-1242

BID: 47194, 47202, 47203, 47204, 47205, 47206, 47207, 47209, 47210, 47211, 47212, 47213, 47214, 47215, 47216, 47217, 47218, 47219, 47220, 47224, 47225, 47226, 47227, 47228, 47229, 47230, 47231, 47232, 47233, 47234

MSFT: MS11-034

MSKB: 2506223