Microsoft 安全性布告欄 MS15-008 - 重要

Windows 核心模式驅動程式中的弱點可能會允許提高許可權 (3019215)

發佈時間: 2015 年 1 月 13 日

版本: 1.0

執行摘要

此安全性更新可解決 Microsoft Windows 中一個私下報告的弱點。 如果攻擊者在受影響的系統上執行特製的應用程式,此弱點可能會允許提高許可權。 攻擊者必須具備有效的登入認證,而且能夠在本機登入以惡意探索弱點。

此安全性更新已針對所有支援的 Windows Server 2003、Windows Vista、Windows Server 2008(不包括 Itanium 版本)、Windows 7、Windows Server 2008 R2(不包括 Itanium 版本)、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 等版本評為重要。 如需詳細資訊,請參閱 受影響的軟體 一節。

安全性更新可藉由更正模擬層級的驗證和強制執行方式來解決弱點。 如需弱點的詳細資訊,請參閱 弱點資訊 一節。

如需此更新的詳細資訊,請參閱 Microsoft 知識庫文章3019215

受影響的軟體

下列軟體版本或版本受到影響。 未列出的版本或版本要麼超過其支援生命周期,要麼不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請參閱 Microsoft 支援服務 生命週期

作業系統 最大安全性影響 匯總嚴重性評等 更新 已取代
Windows Server 2003
Windows Server 2003 Service Pack 2 (3019215) 提高權限 重要 MS08-007 中的 946026
Windows Server 2003 x64 Edition Service Pack 2 (3019215) 提高權限 重要 MS08-007 中的 946026
Windows Server 2003 SP2 for Itanium 型系統 (3019215) 提高權限 重要 MS08-007 中的 946026
Windows Vista
Windows Vista Service Pack 2 (3019215) 提高權限 重要
Windows Vista x64 Edition Service Pack 2 (3019215) 提高權限 重要
Windows Server 2008
Windows Server 2008 for 32 位系統 Service Pack 2[1](3019215) 提高權限 重要
適用於 x64 型系統的 Windows Server 2008 Service Pack 2[1](3019215) 提高權限 重要
Windows 7
Windows 7 for 32 位系統 Service Pack 1 (3019215) 提高權限 重要
Windows 7 for x64 型系統 Service Pack 1 (3019215) 提高權限 重要
Windows Server 2008 R2
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1[1](3019215) 提高權限 重要
Windows 8 和 Windows 8.1
適用於 32 位系統的 Windows 8 (3019215) 提高權限 重要
適用於 x64 型系統的 Windows 8 (3019215) 提高權限 重要
適用於 32 位系統的 Windows 8.1 (3019215) 提高權限 重要
適用於 x64 型系統的 Windows 8.1 (3019215) 提高權限 重要
Windows Server 2012 和 Windows Server 2012 R2
Windows Server 2012[1](3019215) 提高權限 重要
Windows Server 2012 R2[1](3019215) 提高權限 重要
Windows RT 和 Windows RT 8.1
Windows RT[2](3019215) 提高權限 重要
Windows RT 8.1[2](3019215) 提高權限 重要

[1]執行 Windows Server 2008、Windows Server 2008 R2、Windows Server 2012 或 Windows Server 2012 R2 的系統只會在安裝桌面體驗功能時才受到影響。 如果未安裝桌面體驗功能,這些系統將不會提供更新。

[2]此更新只能透過 Windows Update 取得

嚴重性評等和弱點標識碼

下列嚴重性評等假設弱點的潛在最大影響。 如需有關此安全性布告欄發行的 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 1 月公告摘要中的惡意探索性索引。

受影響軟體的弱點嚴重性分級和安全性影響上限
受影響的軟體 WebDAV 特權提升弱點 - CVE-2015-0011 匯總嚴重性評等
Windows Server 2003
Windows Server 2003 Service Pack 2 (3019215) 重要\ 提高許可權 重要
Windows Server 2003 x64 Edition Service Pack 2 (3019215) 重要\ 提高許可權 重要
Windows Server 2003 SP2 for Itanium 型系統 (3019215) 重要\ 提高許可權 重要
Windows Vista
Windows Vista Service Pack 2 (3019215) 重要\ 提高許可權 重要
Windows Vista x64 Edition Service Pack 2 (3019215) 重要\ 提高許可權 重要
Windows Server 2008
Windows Server 2008 for 32 位系統 Service Pack 2 (3019215) 重要\ 提高許可權 重要
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (3019215) 重要\ 提高許可權 重要
Windows 7
Windows 7 for 32 位系統 Service Pack 1 (3019215) 重要 \ 提高許可權 重要
Windows 7 for x64 型系統 Service Pack 1 (3019215) 重要\ 提高許可權 重要
Windows Server 2008 R2
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (3019215) 重要\ 提高許可權 重要
Windows 8 和 Windows 8.1
適用於 32 位系統的 Windows 8 (3019215) 重要\ 提高許可權 重要
Windows 8 for x64 型系統 (3019215) 重要\ 提高許可權 重要
適用於 32 位系統的 Windows 8.1 (3019215) 重要\ 提高許可權 重要
適用於 x64 型系統的 Windows 8.1 (3019215) 重要\ 提高許可權 重要
Windows Server 2012 和 Windows Server 2012 R2
Windows Server 2012 (3019215) 重要\ 提高許可權 重要
Windows Server 2012 R2 (3019215) 重要\ 提高許可權 重要
Windows RT 和 Windows RT 8.1
Windows RT[1](3019215) 重要\ 提高許可權 重要
Windows RT 8.1[1](3019215) 重要\ 提高許可權 重要

弱點資訊

WebDAV 特權提升弱點 - CVE-2015-0011

當 WebDAV 核心模式驅動程式無法正確驗證並強制執行模擬層級時,許可權提升弱點就存在於 WebDAV 核心模式驅動程式 mrxdav.sys中。 成功利用此弱點的攻擊者可能會略過模擬層級的安全性,並在目標系統上獲得更高的許可權,這可讓他們攔截來自任何伺服器(包括公司 SharePoint 網站的檔案)的 WebDAV 要求,並重新導向這些檔案要求,以傳回攻擊者選擇的任何潛在惡意檔案。

若要利用此弱點,攻擊者必須先登入系統,然後執行特製的應用程式。 需要用戶互動才能惡意探索此弱點。 更新會藉由更正 Windows 核心模式驅動程式驗證模擬層級的方式來解決弱點。

Microsoft 透過協調的弱點洩漏收到此弱點的相關信息。 當此安全性公告最初發佈時,Microsoft 未收到任何資訊,以指出此弱點已公開用來攻擊客戶。

緩和因素

下列 緩和因素 可能對您的情況有所説明:

  • 攻擊者必須具備有效的登入認證,而且能夠在本機登入以惡意探索此弱點。

因應措施

下列 因應措施 可能對您的情況有所説明:

  • 停用 WebDAV 驅動程式

    注意 使用註冊表編輯器不正確可能會導致嚴重問題,而可能要求您重新安裝操作系統。 Microsoft 無法保證可以解決因不當使用登錄編輯程式所造成的問題。 請自行承擔使用登錄編輯程式的風險。 如需如何編輯登錄的資訊,請在註冊表編輯器中檢視「變更機碼和值」說明主題(Regedit.exe),或在Regedt32.exe中檢視「在登錄中新增和刪除資訊」和「編輯登錄數據」說明主題。

    互動式方法:

    1. 開啟 [登錄編輯程式]。

    2. 找出並按下列登錄子機碼:

      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxDAV
      
    3. 單擊 [ 檔案] 功能表,然後選取 [ 導出]。

    4. 在 [ 匯出登錄檔 ] 視窗中,輸入 “MRxDAV_configuration_backup.reg”,然後按兩下 [ 儲存]。

    5. 在註冊表編輯器中,按兩下名為 Start 的 DWORD 值,將 [值數據 ] 欄位變更為 4,然後按兩下 [ 確定]。

    6. 結束註冊表編輯器,然後重新啟動系統。

    使用受控部署文稿:

    1. 使用下列 Managed 部署文稿命令來建立 WebDAV 登錄機碼的備份複本:

      regedit /e MRxDAV_configuration_backup.reg HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MRxDAV
      
    2. 將下列文字儲存至具有的檔案。REG 延伸模組(例如“Disable_MRxDAV.reg”):

      Windows Registry Editor Version 5.00 
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MRxDAV]Start"=dword:00000004
      
    3. 在目標系統上使用下列命令,執行在上一個步驟中建立的登錄腳本:

      Regedit /s Disable_MRxDAV.reg
      
    4. 重新啟動系統。

    因應措施的影響。 此因應措施可防止依賴 Windows 內建對 WebDAV 支援的應用程式存取 WebDAV 共用(例如 SharePoint 網站)。 提供自己 WebDAV 支援的應用程式(例如某些版本的 Microsoft Office 應用程式 lications)將不會受到影響。

    如何復原因應措施。

    互動式方法:

    1. 開啟 [登錄編輯程式]。
    2. 單擊 [ 檔案] 功能表,然後選取 [ 匯入]。
    3. 在 [匯入登錄檔] 視窗中,選取 [MRxDAV_configuration_backup.reg],然後按兩下 [ 開啟]。
    4. 重新啟動系統。

    使用受控部署文稿:

    在提升許可權的命令提示字元中執行下列命令,將登錄還原至其原始狀態,然後重新啟動系統:

    Regedit /s MRxDAV_configuration_backup.reg
    

安全性更新部署

如需安全性更新部署資訊,請參閱執行摘要中參考的 Microsoft 知識庫文章。

通知

Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。

免責聲明

Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2015 年 1 月 13 日): 公告發佈。

頁面產生的 2015-02-24 11:45Z-08:00。