Microsoft Windows不可信搜索路径漏洞

漏洞信息详情

Microsoft Windows不可信搜索路径漏洞

漏洞简介

Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Windows Server 2008 R2和R2 SP1版本,以及Windows 7 Gold和SP1版本中存在不可信搜索路径漏洞。本地用户可借助当前工作目录下的木马DLL获取权限,该漏洞已在包含HTML文件的目录中被证实。也称为“Internet Explorer Insecure Library Loading Vulnerability”。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.microsoft.com/downloads/zh-cn/details.aspx?familyId=c3202ce6-4056-4059-8a1b-3a9b77cdfdda

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享