Intel CPU硬件本地权限提升漏洞

受影响系统:

FreeBSD FreeBSD 8.2
FreeBSD FreeBSD 8.1
FreeBSD FreeBSD 7.4
NetBSD NetBSD 5.1
NetBSD NetBSD 5.0
NetBSD NetBSD 4.1
NetBSD NetBSD 4.0
XenSource Xen 4.1.2
XenSource Xen 4.1.1
XenSource Xen 4.0
Microsoft Windows 7 Microsoft Windows 7 for x64-ba
Microsoft Windows 7 Microsoft Windows 7 for x64-ba

描述:


BUGTRAQ  ID: 53856
CVE ID: CVE-2012-0217

Intel英特尔是全球最大的芯片制造商,同时也是计算机、网络和通信产品的领先制造商。

Intel x64平台上的Microsoft Windows Server 2008 R2和R2 SP1以及Windows 7 Gold和SP1内核中的用户状态调度程序没有正确处理系统请求,在实现上存在内存破坏漏洞,可允许本地用户通过特制的应用获取提升的权限,以内核级别权限执行任意代码。

<*来源:Rafal Wojtczuk
*>

建议:


厂商补丁:

Microsoft
———
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.microsoft.com/technet/security/

评论关闭。