跳至主內容

微軟視窗 TCP/IP 堆疊兩個漏洞

最後更新 2012年05月09日 16:12 發佈日期: 2012年05月09日 1932 觀看次數

風險: 高度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統
  1. 視窗防火牆略過漏洞

    視窗防火牆處理輸出廣播封包的方式,導致視窗中存在安全性功能略過漏洞。成功利用此漏洞的攻擊者可規避視窗防火牆的深度防禦機制,藉以利用其他漏洞。


  2. TCP/IP 重覆釋放相同記憶體空間漏洞

    視窗 TCP/IP 堆疊中存在權限提高漏洞,而此風險會影響視窗 7 和 視窗伺服器 2008 R2。微軟視窗 XP、視窗伺服器 2003、視窗 Vista 及 視窗伺服器 2008 的所有版本則不受影響。此漏洞是因為 視窗 TCP/IP 堆疊無法正確處理 IPv6 位址的繫結所造成。


影響

  • 權限提升
  • 繞過保安限制

受影響之系統或技術

  • 視窗 Vista
  • 視窗 7
  • 視窗伺服器 2008
  • 視窗伺服器 2008 R2

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結