微軟視窗核心多個漏洞
最後更新
2016年07月14日
發佈日期:
2016年07月13日
888
觀看次數
風險: 中度風險
類型: 操作系統 - 視窗操作系統
- Windows 檔案系統安全性功能略過
Windows 核心存在一個安全性功能略過弱點,可使攻擊者從低完整性應用程式,利用以檔案路徑為基礎的檢查中,檔案的檢查時間與使用時間 (time of check time of use, TOCTOU) 問題。成功利用此弱點的攻擊者可在低完整性層級應用程式之外修改檔案。 - Windows 核心資訊洩漏弱點
當 Windows 核心模式驅動程式無法正確處理特定分頁錯物系統呼叫時,Microsoft Windows 中即存在資訊洩漏弱點。成功利用此弱點的經驗證攻擊者可以洩漏各個處理程序的資料。
影響
- 繞過保安限制
- 資料洩露
受影響之系統或技術
- 微軟視窗 8.1
- 微軟視窗伺服器 2012 及視窗伺服器 2012 R2
- 微軟視窗 RT 8.1
- 微軟視窗 10
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至