Microsoft Windows Kernel 'Win32k.sys'本地权限提升漏洞(CVE-2013-3167)

基本字段

漏洞编号:
SSV-60880
披露/发现时间:
2013-07-09
提交时间:
2013-07-10
漏洞等级:
漏洞类别:
本地溢出
影响组件:
Windows
(影响版本较多,点击查看)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
CVE-2013-3167
CNNVD-ID:
CNNVD-201307-182
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

BUGTRAQ ID: 60949 CVE(CAN) ID: CVE-2013-3167

Microsoft Windows是微软公司推出的一系列操作系统。

Windows 内核模式驱动程序不正确地处理内存对象的方式中存在一个信息泄露漏洞,可能导致特权提升。 0 Microsoft Windows Windows XP Service Pack 3 Microsoft Windows Windows Vista x64 Edition Serv Microsoft Windows Windows Vista Service Pack 2 Microsoft Windows Windows Server 2012 Microsoft Windows Windows Server 2008 for 32-bit Microsoft Windows Windows Server 2008 for 32-bit Microsoft Windows Windows Server 2003 x64 Editio Microsoft Windows Windows Server 2003 with SP2 f Microsoft Windows Windows Server 2003 Service Pa Microsoft Windows Windows RT Microsoft Windows Windows 8 for 64-bit Systems Microsoft Windows Windows 8 for 32-bit Systems Microsoft Windows Windows 7 for x64-based System Microsoft Windows Windows 7 for 32-bit Systems 0 厂商补丁:

Microsoft

Microsoft已经为此发布了一个安全公告(MS13-053)以及相应补丁: MS13-053:Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2850851) 链接:http://technet.microsoft.com/security/bulletin/MS13-053

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1134
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负