Microsoft Windows内核的区域权限升级问题(MS09-025)

描述

多个漏洞已经确定在Microsoft Windows ,它可以利用本地攻击者更容易获得提升的权限。这些问题引起Windows内核未正确验证某些变化内核对象,通过一定的三分球从用户模式,参数传递给系统调用,并通过由用户输入的内核模式时,一个特定的桌面编辑参数,这可能会允许恶意用户执行任意代码的权限。

受影响的产品

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP Service Pack 3
Microsoft Windows XP Professional x64 Edition Service Pack 2
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Server 2003 SP2 (Itanium)
Microsoft Windows Vista
Microsoft Windows Vista Service Pack 1
Microsoft Windows Vista Service Pack 2
Microsoft Windows Vista x64 Edition
Microsoft Windows Vista x64 Edition Service Pack 1
Microsoft Windows Vista x64 Edition Service Pack 2
Microsoft Windows Server 2008 (32-bit)
Microsoft Windows Server 2008 (32-bit)
Microsoft Windows Server 2008 (x64)
Microsoft Windows Server 2008 (x64) Service Pack 2
Microsoft Windows Server 2008 (Itanium)
Microsoft Windows Server 2008 (Itanium) Service Pack 2

解决方案

适用于修补程序:
http://www.microsoft.com/technet/security/bulletin/ms09-025.mspx

发表评论?

0 条评论。

发表评论