Microsoft Windows Shell安全功能绕过漏洞 CVE-2015-2465 CNNVD-201508-178

2.1 AV AC AU C I A
发布: 2015-08-15
修订: 2019-05-17

Microsoft Windows Shell是美国微软(Microsoft)公司的一个Windows系统下与用户交互的界面,它允许用户执行公共的任务,如访问文件系统、导出执行程序和改变系统设置等。 Microsoft Windows Shell中存在安全功能绕过漏洞,该漏洞源于程序没有正确验证并强制执行模拟级别。成功利用此漏洞的攻击者可以绕过模拟等级安全检查,并能在目标系统上获得特权提升。以下版本受到影响;Microsoft Windows Vista SP2,Windows Server 2008 SP2h2R2 SP1,Windows 7 SP1,Windows 8,Windows 8.1,Windows Server 2012 Gold和R2,Windows RT Gold和8.1,Windows 10。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息