Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows
(2.7.0 x64 Windows 2008 R2 Server Full, 2.7.1 x64 Windows 2008 R2 Server Core, 3.7.0 i64 Windows 2008 R2 Server)
Описание
Уязвимость, позволяющая подделать данные, существует в пользовательском интерфейсе Failover Cluster Manager из-за метода обработки разрешений доступа к дискам совместно используемого кластера. Уязвимость связана с тем, что Failover Cluster Manager применяет небезопасные стандартные разрешения при добавлении диска в кластер. Когда администратор добавляет новый диск в совместно используемый кластер, Failover Cluster Manager устанавливает для этого диска кластера разрешения, которые позволяют неавторизованным пользователям (т.е. всем) читать/записывать/удалять данные, хранящиеся на административных общих ресурсах на диске отказоустойчивого кластера.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-086.mspx
http://www.microsoft.com/technet/security/Bulletin/MS10-086.mspx
Ссылки
MS (MS10-086): http://www.microsoft.com/technet/security/Bulletin/MS10-086.mspx
Источник: CVE
Наименование: CVE-2010-3223
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3223
Источник: CVE
Наименование: CVE-2010-3223
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3223