安全研究公司Vupen的研究人员抢先发现了一种Windows内核级漏洞,目前所有主流版本的微软操作系统都受到影响。
就在微软宣布要修补34个补丁的第二天,安全研究公司Vupen的研究人员发现了一种Windows内核级漏洞,这种漏洞允许攻击者提升权限,也可以让他们来远程执行恶意代码,微软操作系统的所有版本都受到影响,其中包括戒备森严的 Windows 7。该错误驻留在内核文件Win32k.sys的“CreateDIBPalette()”过程中,可允许恶意攻击者实现权限提升。
受到影响的操作系统包括:
- Microsoft Windows 7
- Microsoft Windows Server 2008 Service Pack 2
- Microsoft Windows Server 2008 R2
- Microsoft Windows Server 2008
- Microsoft Windows Server 2003 Service Pack 2
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Vista Service Pack 2
- Microsoft Windows Vista Service Pack 1
- Microsoft Windows XP Service Pack 3
- Microsoft Windows XP Service Pack 2
而且攻击者可以绕过所有目前Windows系统的安全防线,包括DEP和ASLR,微软表示已经开始调查该问题,但目前暂时不清楚是否会在下周二修复。
参考:Microsoft Windows Kernel “Win32k.sys” Pool Corruption Vulnerability


分类:
标签:









