目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2002-0367— 微软Windows 2000/NT 4.0调试子系统本地权限提升漏洞(MS02-024)

一分钟漏洞结论

影响对象
n/a n/a
利用判断
已确认在野利用,应立即处置
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

微软Windows 2000和Windows NT 4存在一个漏洞,允许任意一个本地用户获取SYSTEM权限。 通过如下办法请求调试子系统(smss.exe)获取任意进程句柄、线程句柄的副本: 1) 调用DbgUiConnectToDbg()成为调试子系统客户端 2) 调用ZwConnectPort()连接DbgSsApiPort LPC port,任意用户都可以访问该端口 3) 调用ZwRequestPort()请求调试子系统处理CreateProcess SsApi,形参为欲复制的PID或TID 4)

AI 预测 7.8 利用难度: 中等 KEV EPSS 4.92% · P91

公开利用映射 1

ExploitDB · 1 EDB-21344 [local]
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2002-0367 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
微软Windows 2000/NT 4.0调试子系统本地权限提升漏洞(MS02-024)
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
微软Windows 2000和Windows NT 4存在一个漏洞,允许任意一个本地用户获取SYSTEM权限。 通过如下办法请求调试子系统(smss.exe)获取任意进程句柄、线程句柄的副本: 1) 调用DbgUiConnectToDbg()成为调试子系统客户端 2) 调用ZwConnectPort()连接DbgSsApiPort LPC port,任意用户都可以访问该端口 3) 调用ZwRequestPort()请求调试子系统处理CreateProcess SsApi,形参为欲复制的PID或TID 4)
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2002-0367 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2002-0367 的情报信息

登录查看更多情报信息。

CVE-2002-0367 厂商安全公告 (8)

CVE-2002-0367 邮件列表归档 (1)

同批安全公告 · n/a · 2003-04-02 · 共 350 条

CVE-2002-0719 Microsoft Content Management Server 2001 SQL注入漏洞(MS02-041)
CVE-2002-0741 PsyBNC超长密码导致拒绝服务漏洞
CVE-2002-0738 MHonArc HTML脚本过滤可绕过漏洞
CVE-2002-0737 Sambar WEB服务程序服务端文件解析可绕过漏洞
CVE-2002-0736 Microsoft BackOffice授权问题漏洞
CVE-2002-0734 B2 B2config.php远程命令执行漏洞
CVE-2002-0733 ACME Labs thttpd跨站脚本执行漏洞
CVE-2002-0727 Microsoft OWC可导致Active脚本执行漏洞
CVE-2002-0726 Microsoft TSAC ActiveX远程缓冲区溢出漏洞(MS02-046)
CVE-2002-0722 Microsoft Internet Explorer 安全漏洞
CVE-2002-0720 Microsoft Windows 2000网络连接管理器权限提升漏洞(MS02-042)
CVE-2002-0704 Linux NetFilter NAT信息泄露漏洞
CVE-2002-0697 Microsoft Metadirectory服务远程LDAP客户端管理员访问漏洞(MS02-036)
CVE-2002-0698 Microsoft Exchange Server 缓冲区错误漏洞
CVE-2002-0700 Microsoft Content Management Server 2001用户认证缓冲区溢出漏洞(MS02-041)
CVE-2002-0701 多个供应商进BSD KTrace SUID/SGID进程追踪漏洞
CVE-2002-0703 Gisle Aas Digest-MD5 UTF-8摘要计算存在漏洞
CVE-2002-0714 Squid FTP代理数据通道漏洞
CVE-2002-0718 Microsoft Content Management Server 2001文件上传漏洞(MS02-041)
CVE-2002-0716 OpenServer定时服务格式字符串漏洞

显示前 20 条,共 350 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2002-0367

暂无评论


发表评论