This vulnerability is traded as CVE-2015-0004. Local access is required to approach this attack. There is no exploit available.
It is recommended to apply a patch to fix this issue.
KI generiertes Nachrichten Update
.
User Profile Service Access Control Bypass Vulnerability in Microsoft Windows
Einleitung:
Die IT-Sicherheit ist ein kritisches Thema für Unternehmen und Organisationen jeder Größe. Eine der häufigsten Bedrohungen für die IT-Sicherheit sind Sicherheitslücken, die es Angreifern ermöglichen, unberechtigten Zugriff auf Systeme und Daten zu erlangen. Eine dieser Schwachstellen war die "User Profile Service Access Control Bypass Vulnerability" in Microsoft Windows.
Beschreibung der Schwachstelle:
Die User Profile Service Access Control Bypass Vulnerability (CVE-2015-0004) ist eine Sicherheitslücke, die in Microsoft Windows Versionen bis einschließlich Server 2012 auftritt. Die Lücke ermöglicht es Angreifern, den Zugriff auf Benutzerprofilordner zu umgehen und somit unberechtigten Zugriff auf persönliche Daten und Einstellungen von Benutzern zu erlangen.
Die Schwachstelle liegt darin, dass der User Profile Service (UPS) nicht ausreichend überprüft, ob ein Benutzer berechtigt ist, auf einen bestimmten Ordner zuzugreifen. Wenn ein Angreifer eine speziell gestaltete Anfrage sendet, kann er den UPS dazu veranlassen, den Zugriff auf den Ordner zu erlauben, ohne dass die üblichen Berechtigungsprüfungen durchgeführt werden.
Betroffene Systeme:
Die User Profile Service Access Control Bypass Vulnerability betrifft alle Versionen von Microsoft Windows bis einschließlich Server 2012. Dies beinhaltet Windows Vista, Windows 7, Windows 8, Windows 8.1 und Server 2008, Server 2008 R2, Server 2012.
Microsoft hat die Schwachstelle im Rahmen des Bulletins MS15-003 behoben. Auch das Sicherheitstool Nessus identifiziert die Lücke unter der ID 80492.
Auswirkungen:
Wenn ein Angreifer die User Profile Service Access Control Bypass Vulnerability ausnutzt, kann er unberechtigten Zugriff auf persönliche Daten und Einstellungen von Benutzern erlangen. Dies kann zu Datenverlust oder - manipulate
SOCIAL SHARE CARD GENERATOR