Microsoft Utility Manager窗口消息处理本地权限提升漏洞 CVE-2003-0350 CNNVD-200308-075

4.6 AV AC AU C I A
发布: 2003-08-18
修订: 2019-04-30

Microsoft Windows 2000包含对操作系统中可达性(Accessibility)选项的支持,可达性支持是一系列Window中技术允许用户可以访问原来不可以访问的操作系统部分功能。可达性支持可通过内置在操作系统中的快捷方式或者使用Windows工具管理器来使能或关闭,工具管理器允许用户检查程序(Windows Narrator - 支持文本转换成语音或Screen Keyboard - 使用点设备模拟键盘)状态并启动或关闭它们。 工具管理器在处理窗口消息时存在缺陷,本地攻击者可以利用这个漏洞以SYSTEM权限在系统上执行任意命令。 通过按\'\'<windows key>+U\'\'键组合,用户可以启动工具管理器,工具管理器进程有Winlogon进程非直接的启动,并以\'\'system\'\'帐户,由桌面用户调用并运行。不过有问题的是工具管理器也可以在登录提示状态下通过组合键直接启动。 工具管理器主要窗口包含ListView控件用于详细描述可访问的工具,窗口消息直接发送给此控件而没有任何验证,因此存在与工具管理器执行多个危险交互。 此上下文中的LVM_SORTITEMS和LVM_SORTITEMSEX消息,指示列表框控件对内容进行排序,此排序使用消息中指定地址的回调函数。通过修改窗口文本然后发送LVM_SORTITEMS消息给列表控件,就可以使工具管理器进程跳转到由一般用户提供的代码,然后这个代码以本地系统帐户权限执行。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息