漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Windows 操作系统中的 Windows Registry 虚拟化功能未正确限制对虚拟存储的更改,本地用户可以通过精心构造的应用程序提升权限。
## 影响版本
- Windows Vista SP2
- Windows Server 2008 SP2 和 R2 SP1
- Windows 7 SP1
- Windows 8
- Windows 8.1
- Windows Server 2012 和 R2
- Windows RT 和 8.1
## 漏洞细节
Windows Registry 虚拟化功能在内核中的实现存在缺陷,没有正确限制对虚拟存储的更改,攻击者可以通过创建特定的应用程序来利用此漏洞,从而提升权限。
## 影响
本地用户可以利用此漏洞提升权限,进而执行更高权限级别的操作或获取敏感信息。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Windows Registry Virtualization feature in the kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly restrict changes to virtual stores, which allows local users to gain privileges via a crafted application, aka "Registry Virtualization Elevation of Privilege Vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows注册表虚拟化特权提升漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Windows Registry Virtualization是一个Windows注册表虚拟化技术。 Microsoft Windows注册表虚拟化不正确地允许用户修改其他用户的虚拟存储时,存在特权提升漏洞。攻击者可利用该漏洞在登录到受影响系统的其他用户帐户的安全上下文中运行任意代码。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题