微軟視窗 Hyper-V 多個漏洞
最後更新
2016年04月13日 12:03
發佈日期:
2016年04月13日
907
觀看次數
風險: 高度風險
類型: 操作系統 - 視窗操作系統
- Hyper-V 遠端執行程式碼弱點
當主機伺服器上的 Windows Hyper-V 無法在客體作業系統上正確驗證已驗證使用者的輸入時,就會存在遠端執行程式碼弱點。為了利用此弱點,攻擊者可能會在客體作業系統上執行蓄意製作的應用程式,造成 Hyper-V 主機作業系統執行任意程式碼。尚未啟用 Hyper-V 角色的客戶不會受到影響。 - 多個 Hyper-V 資訊洩露弱點
當主機作業系統上的 Windows Hyper-V 無法在客體作業系統上正確驗證已驗證使用者的輸入時,就會存在資訊洩漏的弱點。為了利用弱點,攻擊者可能會在客體作業系統上執行蓄意製作的應用程式,造成 Hyper-V 主機作業系統洩漏記憶體資訊。尚未啟用 Hyper-V 角色的客戶不會受到影響。
影響
- 遠端執行程式碼
- 資料洩露
受影響之系統或技術
- 微軟視窗 8.1
- 微軟視窗伺服器 2012 及視窗伺服器 2012 R2
- 微軟視窗 10
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至