跳至主內容

微軟視窗 Hyper-V 多個漏洞

最後更新 2016年04月13日 12:03 發佈日期: 2016年04月13日 825 觀看次數

風險: 高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統
  1. Hyper-V 遠端執行程式碼弱點
    當主機伺服器上的 Windows Hyper-V 無法在客體作業系統上正確驗證已驗證使用者的輸入時,就會存在遠端執行程式碼弱點。為了利用此弱點,攻擊者可能會在客體作業系統上執行蓄意製作的應用程式,造成 Hyper-V 主機作業系統執行任意程式碼。尚未啟用 Hyper-V 角色的客戶不會受到影響。
  2. 多個 Hyper-V 資訊洩露弱點
    當主機作業系統上的 Windows Hyper-V 無法在客體作業系統上正確驗證已驗證使用者的輸入時,就會存在資訊洩漏的弱點。為了利用弱點,攻擊者可能會在客體作業系統上執行蓄意製作的應用程式,造成 Hyper-V 主機作業系統洩漏記憶體資訊。尚未啟用 Hyper-V 角色的客戶不會受到影響。

影響

  • 遠端執行程式碼
  • 資料洩露

受影響之系統或技術

  • 微軟視窗 8.1
  • 微軟視窗伺服器 2012 及視窗伺服器 2012 R2
  • 微軟視窗 10

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結