CVE-2002-1230 (CNNVD-200211-010)
中文标题:
Windows WM_TIMER消息处理权限提升漏洞(MS02-071)
英文标题:
NetDDE Agent on Windows NT 4.0, 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows loc...
漏洞描述
中文描述:
Windows消息提供对用户事件的交互处理(如击键或鼠标移动)和与其他交互进程通信。WM_TIMER消息一般在某一计时器超时时发送,可以用来使进程执行计时回调函数。 WM_TIMER消息存在安全问题,本地或者利用终端服务访问攻击者可以利用这个漏洞使用WM_TIMER消息利用其他高权限进程执行回调函数,造成权限提升。 WM_TIMER的安全漏洞可以导致在交互桌面上的某一进程使用WM_TIME消息,触发另一进程在它选择的地址上执行回调函数,而且即使第二个进程没有设置任何计时器。如果第二个进程的权限高于第一个,使得回调函数可能以高权限执行。 默认情况下,运行在交互桌面的几个进程一般都以LocalSystem权限运行,结果使攻击者以交互方式登录系统的情况下,可以运行程序征集使用WM_TIMER请求的进程,利用漏洞以高权限执行任意攻击者指定的操作。 另外,这个漏洞补丁也对几个运行在交互桌面上的以高权限运行的进程进行修正,虽然这些进程不存在WM_TIMER漏洞,微软还是把这些进程包含在补丁中使服务更强壮。
英文描述:
NetDDE Agent on Windows NT 4.0, 4.0 Terminal Server Edition, Windows 2000, and Windows XP allows local users to execute arbitrary code as LocalSystem via "shatter" style attack by sending a WM_COPYDATA message followed by a WM_TIMER message, as demonstrated by GetAd, aka "Flaw in Windows WM_TIMER Message Handling Could Enable Privilege Elevation."
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| microsoft | windows_2000 | * | - | - |
cpe:2.3:o:microsoft:windows_2000:*:*:*:*:*:*:*:*
|
| microsoft | windows_2000_terminal_services | * | - | - |
cpe:2.3:o:microsoft:windows_2000_terminal_services:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
exploitdb
CVSS评分详情
AV:L/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2002-1230 |
2025-11-11 15:17:24 | 2025-11-11 07:32:16 |
| NVD | nvd_CVE-2002-1230 |
2025-11-11 14:50:28 | 2025-11-11 07:41:03 |
| CNNVD | cnnvd_CNNVD-200211-010 |
2025-11-11 15:08:41 | 2025-11-11 07:48:49 |
| EXPLOITDB | exploitdb_EDB-21684 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21685 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21686 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21687 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21688 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21689 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21690 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21691 |
2025-11-11 15:05:53 | 2025-11-11 08:16:27 |
| EXPLOITDB | exploitdb_EDB-21922 |
2025-11-11 15:05:53 | 2025-11-11 08:16:38 |
| EXPLOITDB | exploitdb_EDB-21923 |
2025-11-11 15:05:53 | 2025-11-11 08:16:38 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 26 -> 28
查看详细变更
- references_count: 24 -> 26
- tags_count: 8 -> 9
查看详细变更
- references_count: 22 -> 24
- tags_count: 7 -> 8
查看详细变更
- references_count: 20 -> 22
- tags_count: 6 -> 7
查看详细变更
- references_count: 18 -> 20
查看详细变更
- references_count: 16 -> 18
查看详细变更
- references_count: 14 -> 16
查看详细变更
- references_count: 12 -> 14
- tags_count: 5 -> 6
查看详细变更
- references_count: 10 -> 12
- tags_count: 4 -> 5
查看详细变更
- references_count: 7 -> 10
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200211-010
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 4.6
- cvss_vector: NOT_EXTRACTED -> AV:L/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']