• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Bug/201807/1092979_30003_0.htm

Microsoft Windows Media Foundation内存破坏漏洞(CVE-2018-8251)

【发布时间:2018-07-10】

发布日期:2018-07-05

危险等级:☆☆☆☆☆

1 漏洞描述

Microsoft Windows 10等都是美国微软(Microsoft)公司发布的一系列操作系统。Microsoft Windows 10是一套个人电脑使用的操作系统。Windows Server 2016是一套服务器操作系统。Media Foundation是其中的一个多媒体应用库。

Microsoft Windows Media Foundation存在内存破坏漏洞,该漏洞源于程序未能正确的处理内存中的对象。远程攻击者可通过诱使用户打开特制的文档或访问恶意的网页利用该漏洞安装程序,查看、更改或删除数据,创建拥有完全用户权限的新帐户。

2 漏洞标识符

CVE ID: CVE-2018-8251

3 影响系统

受影响系统:

Microsoft Windows Server 2008 R2 SP1

Microsoft Windows 7 SP1

Microsoft Windows Windows Server 2012

Microsoft Windows 8.1

Microsoft Windows RT 8.1 SP0

Microsoft Windows Server 2012 R2

Microsoft Windows 10

Microsoft Windows 10 1607

Microsoft Windows Server 2016

Microsoft Windows 10 1703

Microsoft Windows 10 1709

Microsoft Windows Server 1709

Microsoft Windows 10 1803

Microsoft Windows Server 1803

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8251

5 漏洞类型

操作系统漏洞

新华三官网
联系我们