Microsoft Windows BIOS ROM不正确保护漏洞

漏洞起因
设计错误
危险等级

影响系统
Microsoft Windows 7
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows XP Home Edition

不受影响系统

危害
本地攻击者可以利用漏洞提升特权。

攻击所需条件
攻击者必须构建恶意应用,在系统上执行。

漏洞信息
Microsoft Windows是一款流行的操作系统。
Microsoft Windows不正确保护BIOS ROM内存,本地攻击者可以利用漏洞构建恶意应用,以内核上下文执行任意代码,提升权限。

测试方法
临时解决方案:

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://technet.microsoft.com/en-us/security/bulletin/MS12-042

漏洞提供者
Microsoft

评论关闭。