| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
安全365
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 系统安全首页 | 漏洞分析 | 入侵检测 | 升级补丁 | 安全配置 |
Windows内核中可允许特权提升的漏洞
Windows内核中可允许特权提升的漏洞
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-5-22 12:09:25
4月10日,微软安全中心发布了2007年1月漏洞安全公告:MS07-022危害等级为“重要”,请广大用户尽快到微软官方网站下载微软最新补丁

编号:MS07-022
名称: Windows 内核中的漏洞可能允许特权提升
KB编号:931784
等级:严重

摘要:

   此更新可消除一个秘密报告的新发现漏洞

成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

  我们建议用户立即安装此更新。

受影响的软件:

·Microsoft Windows 2000 Service Pack 4 — 下载此更新
·Microsoft Windows XP Service Pack 2 - 下载此更新
·Microsoft Windows Server 2003、Microsoft Windows Server 2003 Service Pack 1 和 Microsoft 2003 Service pack 2 — 下载此更新

不受影响的软件:
·Microsoft Windows XP Professional x64 Edition 和 Microsoft Windows XP Professional x64 Edition Service Pack 2
·Microsoft Windows Server 2003(用于基于 Itanium 的系统)、Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Microsoft Windows Server 2003 SP2(用于基于 Itanium 的系统)-
·Microsoft Windows Server 2003 x64 Edition 和 Microsoft Windows Server 2003 x64 Edition Service Pack 2 -
·Windows Vista
·Windows Vista x64 Edition

严重等级和漏洞标识:

漏洞标识
漏洞的影响
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2

MsgBox (CSRSS) 远程执行代码漏洞 - CVE-2006-6696

特权提升

重要

重要

重要

重要

重要


减轻影响的方式:

内核本地特权提升漏洞 (CVE-2007-1206) 的缓解因素:

· 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

进入微软中国官方网站查看此报告

文章录入:杰瑞    责任编辑:杰瑞 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Windows系统常见安全问题
    MADWiFi Linux内核设备驱
    Symantec AntiVirus IOC
    Microsoft Windows 2000
    在Linux下用gdb检测内核
    多个Avaya产品Linux内核
    赛门铁克称Vista内核存在
    windows XP系统内核文件
    windows XP系统内核文件
    Linux 2.6内核bug成灾 恐
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029
    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有