• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201006/677346_30003_0.htm

微软安全公告 MS10-032 Windows 内核模式驱动程序特权提升漏洞(979559)

【发布时间:2010-06-12】

1      漏洞描述:

Windows 内核模式驱动程序中存在三个安全漏洞。 如果用户查看用特制 TrueType字体呈现的内容,则该漏洞可能允许特权提升。

成功利用此漏洞的攻击者可以运行内核模式中的任意代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

2      漏洞标识符:

Bugtraq ID:40508

CVE:CVE-2010-0484

 

Bugtraq ID:40569

CVE:CVE-2010-0485

 

Bugtraq ID:40570

CVE: CVE-2010-1255

 

3      受影响系统

Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows Server 2008 SP2
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows Server 2003 SP2
Microsoft Windows 7
Microsoft Windows 2000 SP4

4      漏洞解决办法:

4.1      临时解决办法:

4.2      微软补丁:

微软已经为此发布了一个安全公告(MS10-032)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-032.mspx?pf=true

新华三官网
联系我们