漏洞信息详情
Microsoft Windows UnhookWindowsHookEx 'win32k.sys' 本地拒绝服务漏洞
- CNNVD编号:CNNVD-200811-186
- 危害等级: 中危
- CVE编号: CVE-2008-5044
- 漏洞类型: 竞争条件
- 发布时间: 2008-11-12
- 威胁类型: 本地
- 更新时间: 2009-03-13
- 厂 商: microsoft
- 漏洞来源: support@killprog....
漏洞简介
Windows是微软发布的非常流行的操作系统。
Windows中负责处理UnhookWindowsHookEx的win32k.sys代码存在竞争条件错误。如果线程在多次调用UnhookWindowsHookEx的同时从脱钩的桌面切换了活动Windows桌面对象(SwitchDesktop)并向该桌面的Windows广播Windows消息,就会导致系统蓝屏死机。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Microsoft
---------
http://www.microsoft.com/technet/security/
参考网址
来源: XF
名称: win-unhookwindowshookex-dos(46506)
链接:http://xforce.iss.net/xforce/xfdb/46506
来源: BID
名称: 32206
链接:http://www.securityfocus.com/bid/32206
来源: BUGTRAQ
名称: 20081109 BSOD in Win'2k3, Vista x86 and x64 by nonprivilEdged user
链接:http://www.securityfocus.com/archive/1/archive/1/498165/100/0/threaded
来源: SREASON
名称: 4576
链接:http://securityreason.com/securityalert/4576
来源: MISC
链接:http://killprog.com/whk.zip
受影响实体
- Microsoft Windows_server_2003
- Microsoft Windows_vista
补丁
暂无
评论