Microsoft Windows内核CVE-2012-0001 SafeSEH安全绕过漏洞

漏洞起因
设计错误
危险等级

影响系统
Microsoft Windows 7
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Professional

不受影响系统

危害
使漏洞利用更方便。

攻击所需条件
攻击者必须访问Microsoft Windows。

漏洞信息
Microsoft Windows是一款流行的操作系统。
windows内核(ntdll.dll)装载结构化异常处理表时存在错误,允许绕过SafeSEH安全机制,可更加容易的利用其他漏洞执行任意代码。
此漏洞仅影响使用Microsoft Visual C++ .NET 2003编译的应用程序。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/MS12-001

漏洞提供者
Joshua J. Drake, VeriSign iDefense Labs.

评论关闭。