跳至主內容

微軟視窗核心模式驅動程式多個漏洞 (2011年02月09日)

最後更新 2011年02月11日 發佈日期: 2011年02月09日 2867 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統
  1. Win32k 不當使用者輸入驗證漏洞

    Windows 核心模式驅動程式對於從使用者模式輸入核心模式之資料的驗證方式,存在一個權限提高漏洞。 成功利用此漏洞的攻擊者可在核心模式中執行任意程式碼,並取得受影響之系統的完整控制權。 接下來,攻擊者就能安裝程式,檢視、變更或刪除資料,或是建立具有完整系統管理權限的新帳戶。

  2. Win32k 使用者輸入驗證不足漏洞

    Windows 核心模式驅動程式對於從使用者模式輸入核心模式之資料的驗證方式,存在一個權限提高漏洞。 成功利用此漏洞的攻擊者可在核心模式中執行任意程式碼,並取得受影響之系統的完整控制權。 接下來,攻擊者就能安裝程式,檢視、變更或刪除資料,或是建立具有完整系統管理權限的新帳戶。

  3. Win32k 視窗類別指標混淆漏洞

    Windows 核心模式驅動程式對於從使用者模式輸入核心模式之資料的驗證方式,存在一個權限提高漏洞。 成功利用此漏洞的攻擊者可在核心模式中執行任意程式碼,並取得受影響之系統的完整控制權。 接下來,攻擊者就能安裝程式,檢視、變更或刪除資料,或是建立具有完整系統管理權限的新帳戶。

  4. Win32k 視窗類別不當指標驗證漏洞

    Windows 核心模式驅動程式對於從使用者模式輸入核心模式之資料的驗證方式,存在一個權限提高漏洞。 成功利用此漏洞的攻擊者可在核心模式中執行任意程式碼,並取得受影響之系統的完整控制權。 接下來,攻擊者就能安裝程式,檢視、變更或刪除資料,或是建立具有完整系統管理權限的新帳戶。

  5. Win32k 記憶體損毀漏洞

    Windows 核心模式驅動程式對於從使用者模式輸入核心模式之資料的驗證方式,存在一個權限提高漏洞。 成功利用此漏洞的攻擊者可在核心模式中執行任意程式碼,並取得受影響之系統的完整控制權。 接下來,攻擊者就能安裝程式,檢視、變更或刪除資料,或是建立具有完整系統管理權限的新帳戶。