Microsoft Windows Data Access Components不可信搜索路径漏洞

漏洞信息详情

Microsoft Windows Data Access Components不可信搜索路径漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows 7 Gold和SP1版本以及Windows Server 2008 R2和R2 SP1版本的Windows Data Access Components (Windows DAC) 6.0版本中的Data Access Tracing组件中存在不可信任搜索路径漏洞。本地用户可借助当前工作目录中的Trojan木马DLL获得特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/technet/security/Bulletin/MS11-059.mspx

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享