• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201002/665215_30003_0.htm

微软安全公告 MS10-015 Microsoft Windows 内核中允许特权提升漏洞(977165)

【发布时间:2010-02-28】

1         漏洞描述:

Microsoft Windows 内核存在两个安全漏洞。 如果攻击者登录系统并运行特制应用程序,漏洞可能允许特权提升。 要利用任一漏洞,攻击者必须拥有有效的登录凭据并且能够本地登录。匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

2         漏洞标识符:

Bugtraq ID:37864

CVE: CVE-2010-0232

 

Bugtraq ID:38044

CVE: CVE-2010-0233

3         受影响系统

Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows 7
Microsoft Windows 2000SP4

4         漏洞解决办法:

4.1        临时解决办法:

4.2        微软补丁:

微软已经为此发布了一个安全公告(MS10-015)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx?pf=true

新华三官网
联系我们