跳至主內容

微軟視窗網路多個漏洞 (2010年08月11日)

最後更新 2011年01月28日 發佈日期: 2010年08月11日 2415 觀看次數

風險: 中度風險

1. IPv6 記憶體損毀漏洞

由於在處理蓄意製作的 IPv6 封包 (含格式錯誤的延伸標頭) 時發生錯誤,因此在微軟視窗中處理 TCP/IP 時存在拒絕服務漏洞。 攻擊者可將少量的蓄意製作封包傳送給目標系統,使受影響的系統停止回應,藉而利用此漏洞。

2. 視窗網路漏洞中的整數溢位

由於特定輸入緩衝區的處理有錯誤,因此在微軟視窗中的 TCP/IP 處理存在權限提高漏洞。 成功利用此漏洞的攻擊者能以系統層級權限執行任意程式碼。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。