漏洞信息详情
Microsoft Windows ‘win32k.sys’拒绝服务漏洞
- CNNVD编号:CNNVD-201112-514
- 危害等级: 超危
- CVE编号:
CVE-2011-5046
- 漏洞类型:
输入验证
- 发布时间:
2011-12-30
- 威胁类型:
远程
- 更新时间:
2012-01-04
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
Microsoft Windows 7 Professional 64位版本中的内核模式驱动程序中的win32k.sys存在漏洞。当使用Apple Safari时,远程攻击者可借助IFRAME中的高度属性导致拒绝服务(内存破坏),也可能执行任意代码。
参考网址
来源: twitter.com
链接:https://twitter.com/#!/w3bd3vil/status/148454992989261824
来源: XF
名称: ms-win32k-iframe-code-exec(71873)
链接:http://xforce.iss.net/xforce/xfdb/71873
来源: EXPLOIT-DB
名称: 18275
链接:http://www.exploit-db.com/exploits/18275
来源: SECUNIA
名称: 47237
链接:http://secunia.com/advisories/47237
来源: OSVDB
名称: 77908
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END