跳至主內容

微軟視窗本地安全性授權子系統服務 (LSASS) 整數溢位漏洞(2009年10月14日)

最後更新 2011年01月28日 發佈日期: 2009年10月14日 2575 觀看次數

風險: 中度風險

Microsoft Windows 本地安全性授權子系統服務 (LSASS) 中由於在 NTLM 驗證期間不當處理格式錯誤的封包而存在權限提高的漏洞。 攻擊者可以建立蓄意製作的匿名 NTLM 驗證要求,造成 LSASS 服務當機並隨後重新啟動電腦。