一、 漏洞 CVE-2015-0073 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Windows 操作系统中的 Windows Registry 虚拟化功能未正确限制对虚拟存储的更改,本地用户可以通过精心构造的应用程序提升权限。 ## 影响版本 - Windows Vista SP2 - Windows Server 2008 SP2 和 R2 SP1 - Windows 7 SP1 - Windows 8 - Windows 8.1 - Windows Server 2012 和 R2 - Windows RT 和 8.1 ## 漏洞细节 Windows Registry 虚拟化功能在内核中的实现存在缺陷,没有正确限制对虚拟存储的更改,攻击者可以通过创建特定的应用程序来利用此漏洞,从而提升权限。 ## 影响 本地用户可以利用此漏洞提升权限,进而执行更高权限级别的操作或获取敏感信息。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Windows Registry Virtualization feature in the kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly restrict changes to virtual stores, which allows local users to gain privileges via a crafted application, aka "Registry Virtualization Elevation of Privilege Vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows注册表虚拟化特权提升漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Windows Registry Virtualization是一个Windows注册表虚拟化技术。 Microsoft Windows注册表虚拟化不正确地允许用户修改其他用户的虚拟存储时,存在特权提升漏洞。攻击者可利用该漏洞在登录到受影响系统的其他用户帐户的安全上下文中运行任意代码。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
权限许可和访问控制问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-0073 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-0073 的情报信息