微軟視窗 Hypervisor 繞過保安限制漏洞
最後更新
2016年05月12日
發佈日期:
2016年05月11日
929
觀看次數
風險: 中度風險
類型: 操作系統 - 視窗操作系統
當即使已啟用 Hypervisor 程式碼完整性 (HVCI),Windows 仍然不正確地允許將某些核心模式頁面標示為「讀取、寫入和執行 (RWX)」時,就會存在資訊安全功能略過弱點。
若要利用此弱點,攻擊者可能會執行蓄意製作的應用程式,來略過 Windows 的程式碼完整性保護。此安全性更新可修正資訊安全功能的行為,以排除誤標 HVCI 下的 RWX 頁面,即可解決此弱點。
影響
- 繞過保安限制
受影響之系統或技術
- 視窗 10
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至