漏洞信息详情
Microsoft Windows Win32k 特权提升漏洞
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。win32k.sys是Windows子系统的内核部分,是一个内核模式设备驱动程序,它包含有窗口管理器、后台控制窗口和屏幕输出管理等。
当Microsoft Windows内核模式驱动程序Win32k.sys无法正确地释放内存时,存在特权提升漏洞。成功利用此漏洞的攻击者可以在另一用户的上下文中执行任意代码。以下版本受到影响:Microsoft Windows Server 2003 SP2和R2 SP2。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://technet.microsoft.com/library/security/ms15-061
参考网址
来源:MS
链接:http://technet.microsoft.com/security/bulletin/MS15-061
受影响实体
- Microsoft Windows_server_2003:Sp2<!--2000-1-1-->
- Microsoft Windows_2003_server:-:R2_sp2<!--2000-1-1-->
补丁
- Security Update for Windows Server 2008 for Itanium-based Systems (KB3057839)<!--2015-6-2-->
- Windows 8 安全更新程序 (KB3057839)<!--2015-6-2-->
- Windows Server 2003 x64 Edition 安全更新程序 (KB3057839)<!--2015-6-2-->
- Security Update for Windows Server 2008 R2 for Itanium-based Systems (KB3057839)<!--2015-6-2-->
- 用于基于 x64 的系统的 Windows 8.1 安全更新程序 (KB3057839)<!--2015-6-2-->
还没有评论,来说两句吧...