Microsoft Windows事件系统数组索引验证权限提升漏洞(MS08-049)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 30586 CVE(CAN) ID: CVE-2008-1456 Microsoft Windows是微软发布的非常流行的操作系统。 Microsoft Windows事件系统在调用函数指针数组时没有正确地验证索引范围,导致远程权限提升漏洞。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。 Microsoft Windows XP SP3 Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 Microsoft Windows 2000SP4 临时解决方法: * 注销es.dll,请执行下列步骤: 1. 以拥有管理特权的用户身份登录。 2. 单击“开始”,单击“运行”,键入cmd,然后单击“确定”。 3. 在命令提示符处键入以下命令: regsvr32 /-u %WINDIR%\SYSTEM32\es.dll * 停止和禁用系统事件通知和COM+事件系统服务 交互式: 1. 单击“开始”,然后单击“控制面板”。或者,指向“设置”,然后单击“控制面板”。 2. 双击“管理工具”。或者,单击切换到“经典视图”,然后双击“管理工具”。 3. 双击“服务”。 4. 双击“系统事件通知”。 5. 在“启动类型”列表中,单击“禁用”。 6. 单击“停止”,然后单击“确定”。 您也可以通过在命令提示符(Windows XP中及Microsoft Windows 2000的资源工 具包中均有提供)处使用以下命令来停止和禁用系统事件通知服务: sc stop sens & sc config sens start= disabled 然后对COM+事件系统重复上述步骤。 您也可以通过在命令提示符(Windows XP中及Windows 2000的资源工具包中均有 提供)处使用以下命令来停止和禁用COM+事件系统服务: sc stop eventsystem & sc...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息