Sicherheitsupdate: Windows-Kernel und LSASS können Erhöhung von Berechtigungen ermöglichen

Ein nicht überprüfter Puffer in einer LPC-Schnittstelle und eine unvollständige Überprüfung der Verbindungsinformationen durch den LSASS-Dienst können eine Erhöhung von Berechtigungen ermöglichen. Nutzt ein Angreifer diese erfolgreich aus, kann er die vollständige Kontrolle über das System erlangen. So kann der Angreifer Benutzerkonten erstellen, Programme installieren sowie Daten einsehen, ändern und löschen.
LPC (Local Procedure Call) ist ein nachrichtenübergebender Dienst der die Kommunikation zwischen Prozessen ermöglicht. Dieser Dienst ist Bestandteil vom Windows-Kernel.
Der LSASS-Dienst (Local Security Authority Subsystem Service) stellt eine Schnittstelle zum Verwalten der lokalen Sicherheit, der Domänenauthentifizierung sowie für Active Directory-Prozesse zur Verfügung. Der Dienst regelt die Authentifizierung für den Client und den Server.

Systemanforderungen:

Weitere Informationen (Quelle):

Dieses Update ersetzt das folgende ältere Update:

Download: