• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при назначении разрешений доступа к новым дискам кластера

Главная Специалистам База уязвимостей Уязвимость при назначении разрешений доступа к новым дискам кластера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Microsoft Windows (2.7.0 x64 Windows 2008 R2 Server Full, 2.7.1 x64 Windows 2008 R2 Server Core, 3.7.0 i64 Windows 2008 R2 Server)
Описание
Уязвимость, позволяющая подделать данные, существует в пользовательском интерфейсе Failover Cluster Manager из-за метода обработки разрешений доступа к дискам совместно используемого кластера. Уязвимость связана с тем, что Failover Cluster Manager применяет небезопасные стандартные разрешения при добавлении диска в кластер. Когда администратор добавляет новый диск в совместно используемый кластер, Failover Cluster Manager устанавливает для этого диска кластера разрешения, которые позволяют неавторизованным пользователям (т.е. всем) читать/записывать/удалять данные, хранящиеся на административных общих ресурсах на диске отказоустойчивого кластера.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-086.mspx
Ссылки
MS (MS10-086): http://www.microsoft.com/technet/security/Bulletin/MS10-086.mspx

Источник: CVE
Наименование: CVE-2010-3223
URL: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3223