欢迎user
此安全更新程序可修复 Microsoft Windows 中的一个漏洞。如果攻击者将恶意 .dll 文件放置在计算机或网络共享上的本地目录中,那么此漏洞可能允许特权提升。攻击者随后需要等待用户运行可以加载恶意 .dll 文件的程序,以便获得特权提升。不过,在任何情况下,攻击者都无法强迫用户访问此类网络共享或网站。
CVE :CVE-2015-1758
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
Windows RT
无
微软已经为此发布了一个安全公告(MS15-063)以及相应补丁:
http://technet.microsoft.com/security/bulletin/MS15-063