Sicherheitsupdate: MSMQ kann Erhöhung von Berechtigungen ermöglichen (32-Bit)

Der MSMQ-Dienst (Message Queuing) überprüft Daten (IOCTL = Input Output Control) nicht richtig, die vom Benutzermodus an den Kernelmodus übergeben werden. Dadurch wird einem Angreifer eine Erhöhung von Berechtigungen ermöglicht. Wird dies erfolgreich ausgenutzt, so kann beliebiger Code ausgeführt werden und somit könnten Programme installiert, Daten angezeigt, geändert oder gelöscht oder neue Konten mit sämtlichen Benutzerrechten erstellt werden.
Das Senden und Lesen von Nachrichten durch Anwendungen erfolgt über sogenannte Warteschlangen. Die Technologie von Message Queuing ermöglicht diese Kommunikation zwischen den Anwendungen.

Systemanforderungen:

Weitere Informationen (Quelle):

Download: