Microsoft Windows多个平台内核模式驱动程序Win32k释放后使用漏洞

漏洞信息详情

Microsoft Windows多个平台内核模式驱动程序Win32k释放后使用漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

由于Windows内核模式驱动程序管理内核模式驱动程序对象的方式,因此存在特权提升漏洞。成功利用此漏洞的攻击者可以运行内核模式中的任意代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS11-034.mspx

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/44156

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2011/0952

来源:OSVDB

链接:http://osvdb.org/71755

来源:CONFIRM

链接:http://support.avaya.com/css/P8/documents/100133352

来源:BID

链接:https://www.securityfocus.com/bid/47217

来源:CERT

链接:http://www.us-cert.gov/cas/techalerts/TA11-102A.html

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/66422

来源:SECTRACK

链接:http://www.securitytracker.com/id?1025345

来源:MISC

链接:http://blogs.technet.com/b/srd/archive/2011/04/12/ms11-034-addressing-vulnerabilities-in-the-win32k-subsystem.aspx

来源:MS

链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2011/ms11-034

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12547

来源:BID

链接:http://www.securityfocus.com/bid/47217

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享