目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2006-0008— Microsoft Windows韩语输入法编辑器权限提升漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows和Office韩语输入法编辑器(IME)中存在权限提升漏洞,可能允许恶意用户完全控制受影响的系统。攻击者可以通过终端服务连接到服务器或在控制台,在登录界面上,调出韩文输入法,点击查看授权许可的链接,这时Winlogon进程会以系统权限执行显示授权信息的notepad程序。此时用户以普通用户登录进系统,即可以利用这个高权限的notepad进程提升自己的访问能力。

AI 预测 5.0 利用难度: 较易 EPSS 1.66% · P74
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2006-0008 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The ShellAbout API call in Korean Input Method Editor (IME) in Korean versions of Microsoft Windows XP SP1 and SP2, Windows Server 2003 up to SP1, and Office 2003, allows local users to gain privileges by launching the "shell about dialog box" and clicking the "End-User License Agreement" link, which executes Notepad with the privileges of the program that displays the about box.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows韩语输入法编辑器权限提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows和Office韩语输入法编辑器(IME)中存在权限提升漏洞,可能允许恶意用户完全控制受影响的系统。攻击者可以通过终端服务连接到服务器或在控制台,在登录界面上,调出韩文输入法,点击查看授权许可的链接,这时Winlogon进程会以系统权限执行显示授权信息的notepad程序。此时用户以普通用户登录进系统,即可以利用这个高权限的notepad进程提升自己的访问能力。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2006-0008 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-0008 的情报信息

登录查看更多情报信息。

CVE-2006-0008 厂商安全公告 (12)

CVE-2006-0008 其他参考 (1)

同批安全公告 · n/a · 2006-02-14 · 共 17 条

CVE-2006-0006 Microsoft Windows Media Player畸形位图文件处理堆溢出漏洞
CVE-2006-0382 Apple Mac OS X 拒绝服务漏洞
CVE-2006-0451 Fedora Directory Server多个内存泄露漏洞
CVE-2006-0452 Fedora Directory Server多个远程拒绝服务漏洞
CVE-2006-0453 Fedora Directory Server多个远程拒绝服务漏洞
CVE-2005-3342 Noweb不安全临时文件创建漏洞
CVE-2006-0004 Microsoft PowerPoint 2000远程信息泄露漏洞
CVE-2005-3057 Fortinet FortiGate反病毒引擎绕过检测漏洞
CVE-2005-3058 Fortinet FortiGate URL检查过滤绕过漏洞
CVE-2006-0005 Microsoft Windows Media Player插件缓冲区溢出漏洞
CVE-2006-0013 Microsoft Windows Web Client缓冲区溢出漏洞
CVE-2006-0021 Microsoft Windows畸形IGMPv3报文远程拒绝服务漏洞
CVE-2006-0553 PostgreSQL远程SET ROLE命令权限提升漏洞
CVE-2006-0678 PostgreSQL "SET SESSION AUTHORIZATION"命令拒绝服务漏洞
CVE-2005-3240 Microsoft Internet Explorer拖放文件安全漏洞变体
CVE-2006-0677 CrossFire拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2006-0008

暂无评论


发表评论