CVE-2013-5065
Microsoft Windows
2022-03-03
Microsoft Windows NDProxy.sys in the kernel contains an improper input validation vulnerability which can allow a local attacker to escalate privileges.
Технический анализ и план устранения
Суть уязвимости
Уязвимость в драйвере ядра NDProxy.sys (часть NDIS) из-за неправильной проверки входных данных. Локальный злоумышленник с низкими привилегиями может выполнить специально созданный код, чтобы вызвать повышение привилегий и получить права уровня SYSTEM.
Как исправить
Установите официальный патч от Microsoft. Уязвимость устранена в ежемесячных накопительных обновлениях безопасности.
- Для Windows 7 и Windows Server 2008 R2 (x64): Установите обновление KB2916036 (входит в состав ежемесячного накопительного обновления безопасности от декабря 2013 г.).
- Общий порядок действий:
- Откройте Панель управления -> Центр обновления Windows.
- Нажмите "Проверка наличия обновлений" и установите все важные обновления, особенно за декабрь 2013 года и позже.
- Для проверки установленного патча в командной строке выполните:
bash wmic qfe list | findstr "2916036" - Перезагрузите систему после установки обновлений.
Временное решение
Если немедленная установка обновлений невозможна, ограничьте локальный доступ к уязвимому драйверу для непривилегированных пользователей.
-
Ограничение прав доступа к NDProxy.sys:
- Найдите файл драйвера (обычно
C:\Windows\System32\drivers\NDProxy.sys). - Настройте списки управления доступом (ACL), чтобы запретить выполнение (
execute) для групп "Users" или "Everyone". Это можно сделать с помощьюicaclsили через свойства файла -> "Безопасность". - Внимание: Это может нарушить работу легитимных сетевых служб.
- Найдите файл драйвера (обычно
-
Минимизация числа локальных пользователей:
- Проверьте и удалите ненужные локальные учетные записи.
- Убедитесь, что обычные пользователи не входят в группы с повышенными привилегиями (например,
Administrators,Power Users).
-
Приоритизация: Временные меры являются рискованными. Основным и обязательным действием должна оставаться установка официального патча как можно скорее.