Microsoft Windows CSRSS CVE-2012-0005本地特权提升漏洞

漏洞起因
设计错误
危险等级

影响系统
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition

不受影响系统

危害
本地攻击者可以利用漏洞提升特权。

攻击所需条件
攻击者必须访问Microsoft Window。

漏洞信息
Microsoft Window是一款流行的操作系统。
Microsoft Window客户端/服务器实时子系统存在错误,当解析特制的Unicode字符序列时可导致以LocalSystem特权执行任意代码。
配置了Chinese, Japanese或Korean语言环境的系统受此漏洞影响。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/ms12-003

漏洞提供者
Kang Wu of Shenzhen Jowto Research Dep

评论关闭。