新聞中心
影響版本:

創(chuàng)新互聯(lián)公司是一家專注于成都做網(wǎng)站、成都網(wǎng)站建設(shè)與策劃設(shè)計,海原網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)公司做網(wǎng)站,專注于網(wǎng)站建設(shè)10多年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:海原等地區(qū)。海原做網(wǎng)站價格咨詢:028-86922220
Microsoft Windows XP
Microsoft Windows 2000
Microsoft Windows 2003
Microsoft Windows Vista/SP1
Microsoft Windows Server 2008漏洞描述:
CVE ID:CVE-2009-2516
Windows 是微軟發(fā)布的流行操作系統(tǒng)。利用構(gòu)造特殊PE格式的EXE文件,當(dāng)文件在軟盤、可移動設(shè)備或者網(wǎng)絡(luò)共享上都可導(dǎo)致Windows系統(tǒng)藍(lán)屏甚至權(quán)限提升。
Windows內(nèi)核在對訪問PE文件時會進(jìn)行解析處理,由于遍歷鏈表時沒有正確判斷指針是否為空,一個特殊構(gòu)造的PE文件可觸犯內(nèi)核的非法內(nèi)存地址訪問,從而造成系統(tǒng)藍(lán)屏或重啟。本地登錄用戶也可能利用此漏洞提升權(quán)限。
當(dāng)PE文件存放在軟盤、U盤或者網(wǎng)絡(luò)共享服務(wù)器上時,使用Explorer瀏覽相關(guān)目錄時即可觸發(fā)漏洞。<*參考
http://www.nsfocus.net/index.php?act=advisory&do=view&adv_id=49 *>
SEBUG安全建議:
廠商狀態(tài):
微軟已發(fā)布安全公告MS09-058修復(fù)此安全漏洞
您可以在下列地址看到微軟安全公告的詳細(xì)內(nèi)容:
http://www.microsoft.com/china/technet/security/bulletin/MS09-058.mspx
【編輯推薦】
- 谷歌發(fā)布Android安全漏洞補丁修復(fù)兩個DoS漏洞
- 微軟緊急發(fā)布SMBv2安全漏洞補丁緩解風(fēng)險
- 360安全衛(wèi)士:打漏洞補丁防止微軟“黑屏”
當(dāng)前文章:Windows內(nèi)核畸形PE文件遠(yuǎn)程拒絕服務(wù)漏洞
網(wǎng)站鏈接:http://m.jiaoqi3.com/article/djoedip.html


咨詢
建站咨詢
