Security Lab

Недостаточные ограничения доступа к службе печати в Microsoft Windows

Дата публикации:15.09.2010
Всего просмотров:2698
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.9 (AV:A/AC:M/Au:N/C:C/I:C/A:C/E:H/RL:O/RC:C)
CVE ID: CVE-2010-2729
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Активная эксплуатация уязвимости
Уязвимые продукты: Microsoft Windows XP Home Edition
Microsoft Windows XP Professional
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows Server 2008
Microsoft Windows 7
Уязвимые версии:
Microsoft Windows XP
Microsoft Windows 2003
Microsoft Windows Vista
Microsoft Windows 2008
Microsoft Windows 7

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за того, что служба Windows Print Spooler недостаточно ограничивает доступ к принтерам. Удаленный пользователь может с помощью специально сформированного запроса печати создать файл в системной директории Windows и скомпрометировать целевую систему. Для успешной эксплуатации уязвимости служба должна быть доступна по RPC (по умолчанию доступ к принтерам запрещен).

Примечание: уязвимость активно эксплуатируется в настоящее время.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

a:2:{s:4:"TEXT";s:3713:"

Windows XP Service Pack 3:
http://www.microsoft.com/downloads/details.aspx?familyid=93FABA6B-0A85-4ACC-B527-A012BBF56B13

Windows XP Professional x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=9F7F3737-056D-44BD-B644-51093B5B501B

Windows Server 2003 Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=3D79680B-C071-462F-9CEA-551FBD42EDF0

Windows Server 2003 x64 Edition Service Pack 2:
http://www.microsoft.com/downloads/details.aspx?familyid=073B3305-4A81-4EF8-B6AA-E53B31A936B4

Windows Server 2003 with SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=CA35A520-C4DA-41BB-ABCC-D5BC534FF19A

Windows Vista SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?familyid=028977FD-0F39-42D4-9FEE-0D90A2931CFD

Windows Vista x64 Edition SP1/SP2:
http://www.microsoft.com/downloads/details.aspx?familyid=C68B9337-883D-4E98-BA0A-90B5CAD46184

Windows Server 2008 for 32-bit Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=E2E788DE-8400-4BF6-B96B-A915154AA20A

Windows Server 2008 for x64-based Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=E08D4F49-5A13-4E1D-B0A7-27B314C2EDB5

Windows Server 2008 for Itanium-based Systems (опционально с SP2):
http://www.microsoft.com/downloads/details.aspx?familyid=098537D5-BF6E-4E04-AD33-1CDE697E062F

Windows 7 for 32-bit Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=34619E9E-1F00-40E4-BE6F-5BBF5E3C801B

Windows 7 for x64-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=DBB747A5-658D-44CF-BD49-425D1700157F

Windows Server 2008 R2 for x64-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=11E20088-1BE2-4166-9C97-234B7E9F1C4F

Windows Server 2008 R2 for Itanium-based Systems:
http://www.microsoft.com/downloads/details.aspx?familyid=D8C635F8-8978-44BF-B457-E07368F08EF4

";s:4:"TYPE";s:4:"html";}
Ссылки: MS10-061: Vulnerability in Print Spooler Service Could Allow Remote Code Execution (2347290)