Microsoft Windows ‘win32k.sys’拒绝服务漏洞

漏洞信息详情

Microsoft Windows ‘win32k.sys’拒绝服务漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

Microsoft Windows 7 Professional 64位版本中的内核模式驱动程序中的win32k.sys存在漏洞。当使用Apple Safari时,远程攻击者可借助IFRAME中的高度属性导致拒绝服务(内存破坏),也可能执行任意代码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/

参考网址

来源: twitter.com

链接:https://twitter.com/#!/w3bd3vil/status/148454992989261824

来源: XF

名称: ms-win32k-iframe-code-exec(71873)

链接:http://xforce.iss.net/xforce/xfdb/71873

来源: EXPLOIT-DB

名称: 18275

链接:http://www.exploit-db.com/exploits/18275

来源: SECUNIA

名称: 47237

链接:http://secunia.com/advisories/47237

来源: OSVDB

名称: 77908

链接:http://osvdb.org/77908

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享