漏洞信息详情
Microsoft Windows ‘win32k.sys’拒绝服务漏洞
- CNNVD编号:CNNVD-201112-514
- 危害等级: 超危
- CVE编号: CVE-2011-5046
- 漏洞类型: 输入验证
- 发布时间: 2011-12-30
- 威胁类型: 远程
- 更新时间: 2012-01-04
- 厂 商: microsoft
- 漏洞来源:
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
Microsoft Windows 7 Professional 64位版本中的内核模式驱动程序中的win32k.sys存在漏洞。当使用CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Safari时,远程攻击者可借助IFRAME中的高度属性导致拒绝服务(内存破坏),也可能执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/
参考网址
来源: twitter.com
链接:https://twitter.com/#!/w3bd3vil/status/148454992989261824
来源: XF
名称: ms-win32k-iframe-code-exec(71873)
链接:http://xforce.iss.net/xforce/xfdb/71873
来源: EXPLOIT-DB
名称: 18275
链接:http://www.exploit-db.com/exploits/18275
来源: SECUNIA
名称: 47237
链接:http://secunia.com/advisories/47237
来源: OSVDB
名称: 77908
链接:http://osvdb.org/77908
受影响实体
- Microsoft Windows_7:Sp1:X86
- Microsoft Windows_server_2008:R2:Sp1
- Microsoft Windows_server_2008:R2
- Microsoft Windows_server_2008:Sp2
- Microsoft Windows_vista:Sp2
补丁
暂无
评论