Microsoft Windows 2000静态图像服务特权提升漏洞(MS00-065) CVE-2000-0851 CNNVD-200011-030

4.6 AV AC AU C I A
发布: 2000-11-14
修订: 2018-10-12

Windows是微软公司开发的广为流行的操作系统。 Windows 2000中的静态图像服务存在一个未对缓冲区进行检查的漏洞,这使得本地用户可以以该服务的特权级别(默认是LocalSystem的权限)执行指令。 这是由于Windows 2000处理进程间消息的某种方法中有一个未经检查的缓冲区。因此,这个漏洞也可能存在于其它服务之中。默认情况下静态图像服务并未安装,但是当任何能输入图像的设备(比如扫描仪或数字摄像机等等)添加到系统中时,该服务会被自动安装。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息