跳至主內容

微軟 Silverlight 權限提升漏洞

最後更新 2015年05月13日 14:41 發佈日期: 2015年05月13日 917 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

當 Silverlight 不當允許旨在低完整性層級 (非常有限的權限) 執行的應用程式在中完整性層級 (目前使用者的權限) 或更高層級執行時,即會導致 Microsoft Silverlight 中存在權限提高弱點。若要利用此弱點,攻擊者首先必須登入系統,或引誘登入的使用者執行蓄意製作的 Silverlight 應用程式。


影響

  • 權限提升

受影響之系統或技術

  • 微軟 Silverlight 5
  • 微軟 Silverlight 5 Developer Runtime

 


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結