Microsoft Windows蓝牙栈远程代码执行漏洞

漏洞信息详情

Microsoft Windows蓝牙栈远程代码执行漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Windows中的蓝牙栈没有正确地处理服务描述请求,如果远程攻击者以很快地速度向有漏洞的系统发送了大量特制的SDP报文的话,就可能以提升的权限运行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除日期;或者创建拥有完全用户权限的新帐户。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.microsoft.com/technet/security/bulletin/MS08-030.mspx?pf=true

参考网址

来源; US-CERT

名称: TA08-162B

链接:http://www.us-cert.gov/cas/techalerts/TA08-162B.html

来源: BID

名称: 29522

链接:http://www.securityfocus.com/bid/29522

来源: MS

名称: MS08-030

链接:http://www.microsoft.com/technet/security/bulletin/ms08-030.mspx

来源: VUPEN

名称: ADV-2008-1777

链接:http://www.frsirt.com/english/advisories/2008/1777

来源: SECTRACK

名称: 1020221

链接:http://securitytracker.com/id?1020221

来源: SECUNIA

名称: 30051

链接:http://secunia.com/advisories/30051

来源: OVAL

名称: oval:org.mitre.oval:def:4730

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:4730

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享