漏洞信息详情
Microsoft Windows Installer 权限许可和访问控制漏洞
漏洞简介
Microsoft Windows Installer是美国微软(Microsoft)公司的一款Windows应用程序的安装和配置服务。
Microsoft Windows Installer中存在提权漏洞。攻击者可利用该漏洞获取提升的权限,并执行任意代码。以下系统受到影响:Microsoft Windows Vista,Windows Server 2008,Windows 7,Windows Server 2008 R2,Windows 8.1,Windows Server 2012,Windows Server 2012 R2,Windows 10,Windows Server 2016。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS16-149
参考网址
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-149
来源:BID
链接:http://www.securityfocus.com/bid/94768
来源:SECTRACK
链接:http://www.securitytracker.com/id/1037450
受影响实体
- Microsoft Windows_7:-:Sp1<!--2000-1-1-->
- Microsoft Windows_server_2016:-<!--2000-1-1-->
- Microsoft Windows_rt_8.1:-<!--2000-1-1-->
- Microsoft Windows_10:-<!--2000-1-1-->
- Microsoft Windows_10:1511<!--2000-1-1-->
补丁
- Microsoft Windows Installer 权限许可和访问控制漏洞的修复措施<!--2016-12-14-->
还没有评论,来说两句吧...