Microsoft Windows ‘afd.sys’本地权限提升漏洞

漏洞信息详情

Microsoft Windows ‘afd.sys’本地权限提升漏洞

漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。

基于64位平台的Microsoft Windows XP SP2版本,Windows Server 2003 SP2版本,Windows Vista SP2版本,Windows Server 2008 SP2版本、R2版本和R2 SP1版本,Windows 7 Gold版本、SP1版本中的Ancillary函数驱动的afd.sys中存在漏洞,该漏洞源于未能正确验证从用户模式传递到Windows内核的输入的方式。本地用户可利用此漏洞借助特制的应用程序获取权限。也称“AfdPoll权限提升漏洞”。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/en-us/security/bulletin/ms12-009

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享