虚拟网络计算机(VNC)是一款提供远程访问桌面环境的系统,可使用在多种操作系统下,包括Microsoft Windows操作系统。 Windows下的多个VNC产品存在相关窗口消息子系统设计错误漏洞的问题,本地攻击者可以利用这个漏洞进行权限提升攻击。 由于Microsoft Windows消息(Message)子系统在控制这些消息时缺少验证(详细见 http://www.nsfocus.com/index.php?act=sec_bug&do=view&bug_id=3279 ),而VNC产品提供图形用户接口以高权限状态运行,攻击者可以通过本地帐户或者活动目录帐户本地访问VNC产品所在系统中,结合\'\'窗口消息子系统设计错误漏洞\'\',非特权用户可以发送任意Win32消息给高权限VNC进程,导致以VNC进程权限执行任意代码,造成权限提升。
虚拟网络计算机(VNC)是一款提供远程访问桌面环境的系统,可使用在多种操作系统下,包括Microsoft Windows操作系统。 Windows下的多个VNC产品存在相关窗口消息子系统设计错误漏洞的问题,本地攻击者可以利用这个漏洞进行权限提升攻击。 由于Microsoft Windows消息(Message)子系统在控制这些消息时缺少验证(详细见 http://www.nsfocus.com/index.php?act=sec_bug&do=view&bug_id=3279 ),而VNC产品提供图形用户接口以高权限状态运行,攻击者可以通过本地帐户或者活动目录帐户本地访问VNC产品所在系统中,结合\'\'窗口消息子系统设计错误漏洞\'\',非特权用户可以发送任意Win32消息给高权限VNC进程,导致以VNC进程权限执行任意代码,造成权限提升。