Windows下的多个VNC产品窗口消息子系统设计错误漏洞 CVE-2002-0971 CNNVD-200209-044

4.6 AV AC AU C I A
发布: 2002-09-24
修订: 2016-10-18

虚拟网络计算机(VNC)是一款提供远程访问桌面环境的系统,可使用在多种操作系统下,包括Microsoft Windows操作系统。 Windows下的多个VNC产品存在相关窗口消息子系统设计错误漏洞的问题,本地攻击者可以利用这个漏洞进行权限提升攻击。 由于Microsoft Windows消息(Message)子系统在控制这些消息时缺少验证(详细见 http://www.nsfocus.com/index.php?act=sec_bug&do=view&bug_id=3279 ),而VNC产品提供图形用户接口以高权限状态运行,攻击者可以通过本地帐户或者活动目录帐户本地访问VNC产品所在系统中,结合\'\'窗口消息子系统设计错误漏洞\'\',非特权用户可以发送任意Win32消息给高权限VNC进程,导致以VNC进程权限执行任意代码,造成权限提升。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息