Microsoft Windows Kernel 'Win32k.sys' 本地权限提升漏洞(CVE-2013-1344)(MS13-076)

基本字段

漏洞编号:
SSV-61000
披露/发现时间:
2013-09-11
提交时间:
2013-09-13
漏洞等级:
漏洞类别:
本地溢出
影响组件:
Windows
(2003,2008,2003,8,7)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
CVE-2013-1344
CNNVD-ID:
CNNVD-201309-100
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

BUGTRAQ ID: 62196 CVE(CAN) ID: CVE-2013-1344

Windows是一款由美国微软公司开发的窗口化操作系统。

如果 Windows 内核模式驱动程序不正确地处理内存中的对象,多次提取操作导致错误,则存在特权提升漏洞。成功利用这些漏洞的攻击者可以获得更高的特权和读取任意多次内核内存。 0 Microsoft Windows XP Microsoft Windows Vista Microsoft Windows Storage Server 2003 Microsoft Windows Server 2008 Microsoft Windows Server 2003 Microsoft Windows RT Microsoft Windows 8 Microsoft Windows 7 厂商补丁:

Microsoft

Microsoft已经为此发布了一个安全公告(MS13-076)以及相应补丁: MS13-076:Vulnerabilities in Kernel-Mode Drivers Could Allow Elevation of Privilege (2876315) 链接:http://technet.microsoft.com/security/bulletin/MS13-076

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1179
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负