目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-0099— Microsoft Windows辅助登录特权提升漏洞

KEV · 勒索软件 EPSS 89.96% · P100
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-0099 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The Secondary Logon Service in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 does not properly process request handles, which allows local users to gain privileges via a crafted application, aka "Secondary Logon Elevation of Privilege Vulnerability."
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Microsoft Windows辅助登录特权提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Secondary Logon Service是其中的一个辅助登录服务。 Microsoft Windows的辅助登录服务存在特权提升漏洞,该漏洞源于程序没有正确管理内存中的请求句柄。本地攻击者可利用该漏洞以管理员身份运行任意代码。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8.1
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-0099 的公开POC

#POC 描述源链接神龙链接
1MS16-032(CVE-2016-0099) for SERVICE ONLYhttps://github.com/zcgonvh/MS16-032POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-0099 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2016-03-09 · 共 53 条

CVE-2016-0117Microsoft Windows 远程执行代码漏洞
CVE-2016-1009多款Adobe产品任意代码执行漏洞
CVE-2016-1008多款Adobe产品任意代码执行漏洞
CVE-2016-0132Microsoft .NET Framework XML验证安全功能绕过漏洞
CVE-2016-0954Adobe Digital Editions 安全漏洞
CVE-2016-0134Microsoft Office 内存损坏漏洞
CVE-2016-0133Microsoft Windows USB大容量存储特权提升漏洞
CVE-2016-1007多款Adobe产品任意代码执行漏洞
CVE-2016-0120Microsoft Windows OpenType字体分析漏洞
CVE-2016-0118Microsoft Windows 远程执行代码漏洞
CVE-2016-0121Microsoft Windows OpenType字体分析漏洞
CVE-2016-0116Microsoft Edge 内存损坏漏洞
CVE-2016-0114Microsoft Internet Explorer 内存损坏漏洞
CVE-2016-0113Microsoft Internet Explorer 内存损坏漏洞
CVE-2016-0112Microsoft Internet Explorer 内存损坏漏洞
CVE-2016-0111Microsoft浏览器内存损坏漏洞
CVE-2016-0110Microsoft浏览器内存损坏漏洞
CVE-2016-0109Microsoft浏览器内存损坏漏洞
CVE-2016-0108Microsoft Internet Explorer 内存损坏漏洞
CVE-2016-0107Microsoft Internet Explorer 内存损坏漏洞

显示前 20 条,共 53 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-0099

暂无评论


发表评论