Microsoft Windows Csrss HardError消息多个漏洞
受影响系统:
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows Server 2003
Microsoft Windows 2000
Microsoft Windows
描述:
Microsoft Windows是微软发布的非常流行的操作系统。
Microsoft Windows的WINSRV.DLL在处理HardError消息时存在双重释放错误。如果攻击者能够将MessageBox()函数的caption或text参数设置为以“\??\”开始的字符串的话,就会触发内核内存破坏,导致系统崩溃或权限提升。
厂商补丁:
Microsoft
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/
|