🕵️ Sicherheitslücken 🕛 vor 1 Jahr 2 Min Lesezeit CVE-2015-0004
0

CVE-2015-0004 | Microsoft Windows up to Server 2012 User Profile Service access control (MS15-003 / Nessus ID 80492)

Cyber Threat & Vulnerability Dossier
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Patch-Tuesday Update einspielen oder betroffene Dienste in Windows Defender isolieren.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2015-0004
🗣️ Stimme:
A vulnerability, which was classified as . Affected is an unknown function of the component User Profile Service. The manipulation leads to improper access controls.

This vulnerability is traded as CVE-2015-0004. Local access is required to approach this attack. There is no exploit available.

It is recommended to apply a patch to fix this issue.

KI generiertes Nachrichten Update


.



User Profile Service Access Control Bypass Vulnerability in Microsoft Windows



Einleitung:



Die IT-Sicherheit ist ein kritisches Thema für Unternehmen und Organisationen jeder Größe. Eine der häufigsten Bedrohungen für die IT-Sicherheit sind Sicherheitslücken, die es Angreifern ermöglichen, unberechtigten Zugriff auf Systeme und Daten zu erlangen. Eine dieser Schwachstellen war die "User Profile Service Access Control Bypass Vulnerability" in Microsoft Windows.



Beschreibung der Schwachstelle:



Die User Profile Service Access Control Bypass Vulnerability (CVE-2015-0004) ist eine Sicherheitslücke, die in Microsoft Windows Versionen bis einschließlich Server 2012 auftritt. Die Lücke ermöglicht es Angreifern, den Zugriff auf Benutzerprofilordner zu umgehen und somit unberechtigten Zugriff auf persönliche Daten und Einstellungen von Benutzern zu erlangen.



Die Schwachstelle liegt darin, dass der User Profile Service (UPS) nicht ausreichend überprüft, ob ein Benutzer berechtigt ist, auf einen bestimmten Ordner zuzugreifen. Wenn ein Angreifer eine speziell gestaltete Anfrage sendet, kann er den UPS dazu veranlassen, den Zugriff auf den Ordner zu erlauben, ohne dass die üblichen Berechtigungsprüfungen durchgeführt werden.



Betroffene Systeme:



Die User Profile Service Access Control Bypass Vulnerability betrifft alle Versionen von Microsoft Windows bis einschließlich Server 2012. Dies beinhaltet Windows Vista, Windows 7, Windows 8, Windows 8.1 und Server 2008, Server 2008 R2, Server 2012.



Microsoft hat die Schwachstelle im Rahmen des Bulletins MS15-003 behoben. Auch das Sicherheitstool Nessus identifiziert die Lücke unter der ID 80492.



Auswirkungen:



Wenn ein Angreifer die User Profile Service Access Control Bypass Vulnerability ausnutzt, kann er unberechtigten Zugriff auf persönliche Daten und Einstellungen von Benutzern erlangen. Dies kann zu Datenverlust oder - manipulate
Vollständiges Original-Advisory
Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf vuldb.com.
↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
6 Quellen
CVE-2022-44255 | TOTOLINK LR350 9.3.5u.6369_B20220309 buffer overflow (EUVD-2022-47204)
2 Quellen
CVE-2026-68426 | Linux Kernel up to 6.18.41/7.1.5/7.2-rc3 xfrm validate_xmit_skb_list use after free (Nessus ID 346426)
1 Quelle
Windows 11 Probleme mit gültiger Domänenanmeldung nach September-Update [Workaround]
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2015-0004 | Microsoft Windows up to Server 2012 User Profile Service access control (MS15-003 / Nessus ID 80492)

Thematisch verwandte Begriffe: CVE20150004, Microsoft, Windows, Server · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...