Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2016-0152

Опубликовано: 10 мая 2016
Источник: msrc
EPSS Низкий

Уязвимость удаленного выполнения кода при загрузке файлов динамической библиотеки DLL в Windows

Описание

Существует уязвимость некорректной верификации ввод перед загрузкой файлов динамической библиотеки (DLL). Злоумышленник, успешно эксплуатировавший эту уязвимость, способен получить контроль над затронутой системой. Затем он может устанавливать программы, просмотреть, изменить или удалить данные, либо создать новые учетные записи с полными правами пользователя. Пользователи, чьи учетные записи настроены с менее высокими правами доступа к системе, могут быть менее подвержены воздействию, чем пользователи с правами администратора.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо сначала получить доступ к локальной системе и иметь возможность выполнять вредоносное приложение.

Способы защиты

Обновление безопасности устраняет уязвимость, корректируя способ, которым Windows валидирует ввод перед загрузкой файлов DLL.

Обновления

ПродуктСтатьяОбновление
Windows Vista Service Pack 2
Windows Server 2008 for x64-based Systems (Server Core installation)
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems (Server Core installation)

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

N/A

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 90%
0.05368
Низкий

Связанные уязвимости

CVSS3: 7.8
nvd
больше 9 лет назад

Internet Information Services (IIS) in Microsoft Windows Vista SP2 and Server 2008 SP2 mishandles library loading, which allows local users to gain privileges via a crafted application, aka "Windows DLL Loading Remote Code Execution Vulnerability."

CVSS3: 7.8
github
больше 3 лет назад

Internet Information Services (IIS) in Microsoft Windows Vista SP2 and Server 2008 SP2 mishandles library loading, which allows local users to gain privileges via a crafted application, aka "Windows DLL Loading Remote Code Execution Vulnerability."

fstec
больше 9 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 90%
0.05368
Низкий