跳至主內容

微軟視窗 Hypervisor 繞過保安限制漏洞

最後更新 2016年05月12日 發佈日期: 2016年05月11日 929 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

當即使已啟用 Hypervisor 程式碼完整性 (HVCI),Windows 仍然不正確地允許將某些核心模式頁面標示為「讀取、寫入和執行 (RWX)」時,就會存在資訊安全功能略過弱點。

 

若要利用此弱點,攻擊者可能會執行蓄意製作的應用程式,來略過 Windows 的程式碼完整性保護。此安全性更新可修正資訊安全功能的行為,以排除誤標 HVCI 下的 RWX 頁面,即可解決此弱點。


影響

  • 繞過保安限制

受影響之系統或技術

  • 視窗 10

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結