跳至主內容

微軟視窗核心多個漏洞

最後更新 2016年07月14日 發佈日期: 2016年07月13日 798 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統
  1. Windows 檔案系統安全性功能略過
    Windows 核心存在一個安全性功能略過弱點,可使攻擊者從低完整性應用程式,利用以檔案路徑為基礎的檢查中,檔案的檢查時間與使用時間 (time of check time of use, TOCTOU) 問題。成功利用此弱點的攻擊者可在低完整性層級應用程式之外修改檔案。
  2. Windows 核心資訊洩漏弱點
    當 Windows 核心模式驅動程式無法正確處理特定分頁錯物系統呼叫時,Microsoft Windows 中即存在資訊洩漏弱點。成功利用此弱點的經驗證攻擊者可以洩漏各個處理程序的資料。

影響

  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • 微軟視窗 8.1
  • 微軟視窗伺服器 2012 及視窗伺服器 2012 R2
  • 微軟視窗 RT 8.1
  • 微軟視窗 10

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結