Microsoft DirectShow 特权提升漏洞

漏洞信息详情

Microsoft DirectShow 特权提升漏洞

漏洞简介

Microsoft DirectShow是美国微软(Microsoft)公司开发的一个能够让软件开发者对媒体文件执行各种不同处理的应用程序设计接口,它基于Windows组件对象模型(COM)框架。

Microsoft DirectShow中存在一个漏洞,该漏洞可能允许特权提升。当DirectShow不正确地处理内存中的某些对象时会导致该漏洞,它会导致在与登录用户相同的上下文中执行代码。以下版本受到影响:Microsoft Windows Vista SP2,Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8,Windows 8.1,Windows Server 2012 Gold和R2。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/security/bulletin/MS14-041

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享