Microsoft Windows Shell硬件检测服务权限提升漏洞(MS07-006) CVE-2007-0211 CNNVD-200702-263

7.2 AV AC AU C I A
发布: 2007-02-13
修订: 2018-10-12

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows系统中的Shell硬件检测服务实现上存在漏洞,成功利用这个漏洞允许攻击者完全控制受影响的系统。 Shell硬件检测服务在硬件初始化和检测期间没有正确地验证一个函数参数,如果攻击者能够认证到系统并执行特制的应用程序的话,就可以强制受影响的系统执行硬件检测和初始化事件。请求可能是本地发送的,也可能是通过终端服务会话发送的。

暂无可用Exp或PoC
当前有3条受影响产品信息