Microsoft Windows RPC 特权提升漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1149297 漏洞类型 安全特征问题
发布时间 2016-04-13 更新时间 2019-09-30
CVE编号 CVE-2016-0128 CNNVD-ID CNNVD-201604-221
漏洞平台 N/A CVSS评分 5.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201604-221
|漏洞详情
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。SAM和LSAD是其中的安全帐户管理器(SAM)和本地安全机构(LSAD)远程协议。 Microsoft Windows中的SAM和LSAD远程协议中存在特权提升漏洞,该漏洞源于程序接受未充分保护的RPC通道的验证级别。攻击者可利用该漏洞获得对SAM数据库的访问权限。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8.1,Windows Server 2012 Gold和R2,Windows RT 8.1,Windows 10 Gold a和1511。
|参考资料

来源:www.samba.org
链接:https://www.samba.org/samba/security/CVE-2016-2118.html
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS16-047