济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

新的Windows漏洞浮出水面

时间:2010-08-11 19:08来源:未知 www.yunhepan.com

安全研究员报告了一个新的Windows漏洞,该漏洞容许攻击者在有漏洞的机器上获取更高的权限。

安全研究公司VUPEN说该漏洞存在于完整打补丁的Windows 7系统,以及运行 Windows Server 2008 SP2、Windows Server 2003 SP2、Windows Vista SP2 和 Windows XP SP3的机器上。 

微软响应通信小组经理Jerry Bryant在一封电子邮件声明中说,Microsoft正在调查“所报道的Windows内核中的漏洞。在完成调查后,微软将采用适当的措施,以保护用户”。

根据VUPEN,该Windows 漏洞是由内核模式设备驱动程序‘Win32k.sys’中的‘CreateDIBPalette()’函数的缓冲区溢出错误导致的,当将‘BITMAPINFOHEADER’结构中的‘biClrUsed’成员值作为计数器并且从剪贴板中检索位图数据时,就会产生。

该漏洞,对公司来说是“中等”风险,可以被攻击者用来崩溃系统或获取内核权限履行任意代码。安全供给商Secunia将该漏洞(命名为“Arkon”)的等级定为“不严重”。

相关阅读
  • 你现在就应该堵住的6个企业安全漏洞(1)
  • 微软十月安全公告将修复49个漏洞
  • Mac和Linux堡垒将面临新的漏洞攻击
  • 甲骨文12日将发布安全补丁修复81个安全漏洞
  • Adobe修复Acrobat和Reader中的危险攻击漏洞
  • 剖析十个易被乌客进犯的宁静漏洞
  • 浅讲如何评价IDS漏洞进犯检测覆盖里貌标
  • SQL注入漏洞全接触入门篇(1)

    • 上一篇:2010将是沙盒技巧被广泛利用的一年
      下一篇:北京Xcon正火 另一盛会Syscan将至

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食