欢迎user
Microsoft Windows 内核存在两个安全漏洞。 如果攻击者登录系统并运行特制应用程序,漏洞可能允许特权提升。 要利用任一漏洞,攻击者必须拥有有效的登录凭据并且能够本地登录。匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。
Bugtraq ID:37864
CVE: CVE-2010-0232
Bugtraq ID:38044
CVE: CVE-2010-0233
Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Vista
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows 7
Microsoft Windows 2000SP4
无
微软已经为此发布了一个安全公告(MS10-015)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-015.mspx?pf=true