Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel win32k.sys erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Microsoft Windows bis Server 2012 R2 Kernel win32k.sys erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Es wurde eine Schwachstelle in Microsoft Windows bis Server 2012 R2, ein Betriebssystem, gefunden. Sie wurde als kritisch eingestuft. Es geht dabei um eine unbekannte Funktion der Bibliothek win32k.sys der Komponente Kernel. Durch Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 14.06.2016 als MS16-073 in Form eines bestätigten Bulletins (Technet) publik gemacht. Das Advisory kann von technet.microsoft.com heruntergeladen werden. Die Verwundbarkeit wird unter CVE-2016-3218 geführt. Sie gilt als leicht ausnutzbar. Der Angriff kann über das Netzwerk erfolgen. Das Angehen einer einfachen Authentisierung ist erforderlich, um eine Ausnutzung anzugehen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt. Das Advisory weist darauf hin:

Multiple elevation of privilege vulnerabilities exist in Windows when the Windows kernel-mode driver fails to properly handle objects in memory. An attacker who successfully exploited the vulnerabilities could run arbitrary code in kernel mode. An attacker could then install programs; view, change, or delete data; or create new accounts with full user rights.

Das Advisory zeigt auf:

To exploit the vulnerabilities, an attacker would first have to log on to the target system. An attacker could then run a specially crafted application that could exploit the vulnerabilities and take control over an affected system. The update addresses the vulnerabilities by correcting how the Windows kernel-mode driver handles objects in memory.

Die Schwachstelle lässt sich durch das Einspielen des Patches MS16-073 beheben. Dieser kann von technet.microsoft.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Microsoft hat also sofort reagiert.

Die Einträge 87943 und 87944 sind sehr ähnlich.

CVSS

Base Score: 9.0 (CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C) [?]
Temp Score: 7.8 (CVSS2#E:ND/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $50k-$100k (0-day) / $25k-$50k (Heute)

Gegenmassnahmen

Empfehlung: Patch
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Patch: MS16-073

Timeline

14.06.2016 Advisory veröffentlicht
14.06.2016 Gegenmassnahme veröffentlicht
16.06.2016 VulDB Eintrag erstellt
16.06.2016 VulDB Eintrag aktualisiert

Quellen

Advisory: MS16-073
Status: Bestätigt

CVE: CVE-2016-3218 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 87943 , 87944

Eintrag

Erstellt: 16.06.2016
Eintrag: 77.8% komplett
...













๐Ÿ“Œ Microsoft Windows 10/Server 2012/Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 67.06 Punkte

๐Ÿ“Œ Microsoft Windows 10/Server 2012/Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 67.06 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys erweiterte Rechte


๐Ÿ“ˆ 57.71 Punkte

๐Ÿ“Œ CVE-2016-3250 | Microsoft Windows 10/Server 2012/Server 2012 R2 Kernel-Mode Driver win32k.sys access control (MS16-090 / Nessus ID 92021)


๐Ÿ“ˆ 56.45 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

๐Ÿ“Œ Microsoft Windows bis Server 2012 R2 win32k.sys erweiterte Rechte


๐Ÿ“ˆ 53.36 Punkte

matomo