服务受信任的路径特权提升漏洞

本文档将解释服务受信任的路径特权提升漏洞,攻击者可以通过在受影响的服务路径中插入一个可执行文件来获得特权提升。

更新发布版本:92091
更新发布日期:2016年8月2日

问题

如果已安装的服务使用未引用的服务路径(其中至少包含一个空格),则本地攻击者可以通过在受影响的服务路径中插入可执行文件来获得更高的特权。

如何修复?

此漏洞已在Desktop Central构建号# 92091版本中被识别并修复。升级到最新版本以修复此问题。

 

关键词:安全更新、漏洞和修复、服务受信任的路径特权提升

 

我们的客户