Microsoft Windows服务宽松DACL导致权限提升漏洞(MS06-011)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Microsoft Windows是微软发布的非常流行的操作系统。 Windows XP Service Pack 1对一些Windows服务的访问权限设置存在漏洞,本地攻击者可能利用此漏洞在主机上提升自己的权限。 默认下Windows XP Service Pack 1上的一些Windows服务(SSDPSRV、NetBT、UPnPHost、ScardSvr、DHCP和DnsCache)所设置的权限级别可能允许低特权用户更改与该服务关联的属性;Windows 2003上的一些服务(NetBT、DnsCache和DHCP)所设置的权限级别可能允许属于Network Configuration Operators组的用户更改与该服务关联的属性。仅目标计算机上网络操作员组的成员可以远程攻击Windows Server2003,此组默认下不包含任何用户。该漏洞可能允许具有有效的登录凭据的用户完全控制Microsoft Windows XP Service Pack 1上的系统。 Microsoft Windows XP SP1 Microsoft Windows Server 2003 临时解决方法: * 使用sc.exe命令修改识别出的有漏洞服务的访问控制: 对于Windows XP Service Pack 1,运行以下命令。每个命令都修改了与受影响服务相关的DACL。 sc sdset ssdpsrv D:(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWRPWPDTLOCRRC;;;PU)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;SO)(A;;CCLCSWRPLORC;;;AU)(A;;RPWPDTRC;;;LS) sc sdset netbt...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息