微軟視窗 TCP/IP 堆疊兩個漏洞
最後更新
2012年05月09日 16:12
發佈日期:
2012年05月09日
1949
觀看次數
風險: 高度風險
類型: 操作系統 - 視窗操作系統
視窗防火牆略過漏洞
視窗防火牆處理輸出廣播封包的方式,導致視窗中存在安全性功能略過漏洞。成功利用此漏洞的攻擊者可規避視窗防火牆的深度防禦機制,藉以利用其他漏洞。
TCP/IP 重覆釋放相同記憶體空間漏洞
視窗 TCP/IP 堆疊中存在權限提高漏洞,而此風險會影響視窗 7 和 視窗伺服器 2008 R2。微軟視窗 XP、視窗伺服器 2003、視窗 Vista 及 視窗伺服器 2008 的所有版本則不受影響。此漏洞是因為 視窗 TCP/IP 堆疊無法正確處理 IPv6 位址的繫結所造成。
影響
- 權限提升
- 繞過保安限制
受影響之系統或技術
- 視窗 Vista
- 視窗 7
- 視窗伺服器 2008
- 視窗伺服器 2008 R2
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至