| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 漏洞 >> 最新漏洞 >> win 漏洞 >> 正文 用户登录 新用户注册
Windows内核中可允许特权提升的漏洞           ★★★ 【字体:
Windows内核中可允许特权提升的漏洞
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-5-20
4月10日,微软安全中心发布了2007年1月漏洞安全公告:MS07-022危害等级为“重要”,请广大用户尽快到微软官方网站下载微软最新补丁。

编号:MS07-022
名称: Windows 内核中的漏洞可能允许特权提升
KB编号:931784
等级:严重

摘要:

   此更新可消除一个秘密报告的新发现漏洞。

成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

  我们建议用户立即安装此更新。

受影响的软件

·Microsoft Windows 2000 Service Pack 4 — 下载此更新
·Microsoft Windows XP Service Pack 2 - 下载此更新
·Microsoft Windows Server 2003、Microsoft Windows Server 2003 Service Pack 1 和 Microsoft 2003 Service pack 2 — 下载此更新

不受影响的软件
·Microsoft Windows XP Professional x64 Edition 和 Microsoft Windows XP Professional x64 Edition Service Pack 2
·Microsoft Windows Server 2003(用于基于 Itanium 的系统)、Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)以及 Microsoft Windows Server 2003 SP2(用于基于 Itanium 的系统)-
·Microsoft Windows Server 2003 x64 Edition 和 Microsoft Windows Server 2003 x64 Edition Service Pack 2 -
·Windows Vista
·Windows Vista x64 Edition

严重等级和漏洞标识:

漏洞标识
漏洞的影响
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 2

MsgBox (CSRSS) 远程执行代码漏洞 - CVE-2006-6696

特权提升

重要

重要

重要

重要

重要


减轻影响的方式:

内核本地特权提升漏洞 (CVE-2007-1206) 的缓解因素:

· 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

进入微软中国官方网站查看此报告

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    Windows的GDI溢出利用
    TCP/IP中允许拒绝服务
    Windows随机数生成器
    微软内核模块权限提升
    Windows远程代码执行
    微软认证远程拒绝服务
    内核本地拒绝服务漏洞
    Windows整数溢出漏洞
    Windows Media File Format中存在
    LiveMessenger共享漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号