Windows内核特权提升和拒绝服务

2016-01-29 18:20 1 1 收藏

Windows内核特权提升和拒绝服务,Windows内核特权提升和拒绝服务

【 tulaoshi.com - windows 】

  字体漏洞描述:

  在 Windows 处理某些字体的方式中存在权限提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。

  Windows 内核漏洞描述:

  受影响的操作系统版本处理某些访问请求的方式中存在特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。

  对象管理漏洞描述:

  存在拒绝服务漏洞,该漏洞允许攻击者可在本地向受影响的操作系统版本发送特制的请求。 利用此漏洞的攻击者可能会导致受影响系统停止响应和自动重新启动。

  CSRSS 漏洞描述:

  受影响的操作系统版本处理某些访问请求的方式中存在特权提升漏洞。 已登录的用户可通过利用此漏洞完全控制系统。  

  受影响的软件: 

  · Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4

  ?C 下载此更新

  · Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 ?C 下载此更新

  · Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) ?C 下载此更新

  · Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) ?C 下载此更新

  · Microsoft Windows Server 2003 ?C下载此更新

  · Microsoft Windows Server 2003(用于基于 Itanium 的系统)?C 下载此更新

  不受影响的软件:

  · Microsoft Windows Server 2003 Service Pack 1

  · Microsoft Windows Server 2003 with SP1(用于基于 Itanium 的系统)

  · Microsoft Windows Server 2003 x64 Edition

  · Microsoft Windows XP Professional x64 Edition

  减轻影响的方式: 

  字体漏洞:

  · 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

  · 在运行 Windows XP Service Pack 2 的系统中利用此漏洞的尝试最有可能导致拒绝服务的情况。 

  Windows 内核漏洞:

  · 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。 

  对象管理漏洞:

  · 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

  · 攻击者可能导致本地系统停止响应。 但是,此漏洞不允许攻击者执行代码。 

  CSRSS 漏洞:

  · 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/windows/)

来源:https://www.tulaoshi.com/n/20160129/1505366.html

延伸阅读
标签: 电脑入门
在安装MySQL 的时候,发现windows 服务中有一个MySQL 服务,没有显然是安装过并且卸载不彻底,该怎么办?图老师小编告诉你,那就想办法删除这个服务吧! 命令: sc delete 服务名称 . 服务,是指执行指定系统功能的程序、例程或进程,以便支持其他程序,尤其是低层(接 近硬件)程序。其实,服务就是一种特殊的应用程序,它从服务启动开始就一直处于...
    所有的Unix内核都同宗同源,并且提供相同的API,现代的Unix内核存在许多设计上的相似之处。Unix内核几乎毫无例外的都是一个不可分割的静态可执行块(文件)。也就是说,它们必须以完整、单独的可执行块的形式在一个单独的地址空间中运行。Unix内核几乎都需要硬件系统提供页机制以管理内存。这种页机制可以加强内存空间的保...
标签: 网络游戏
《天堂II》贵族特权独有的特别服务     1)专用传送     成为贵族以后,通过传送师,除了使用正常的传送以外,还可以使用贵族专用传送。     使用贵族专用传送,无论传送到哪里,费用都是1000金币,或者是奥林匹克信物。     贵族专用传送,可传送到村庄附近的狩猎区,和一般传...
标签: 网络游戏
《斗战神》长安特权使者在哪 坐标和特权介绍 《斗战神》长安特权使者在哪? 长安悄无声息的新增了NPC:特权大使 斗战神长安特权使者消无声息的就出现在了长安坐标(438,208)处,坐标如下 点开后可以发现,拥有QQ会员、蓝钻、电脑管家、QQ网吧的玩家可以获得一些特权: 具体都能提供什么特权呢?先睹为快: 电脑管家 ...
标签: 电脑入门
问答:windows无法启动windows audio服务? 问: 你好,我电脑出现了音频服务未运行,而且没声音,在控制版面---管理工具----服务---windows audio里无法启动这个选项,提示windows无法启动windows audio服务 (位于本地计算机上) 错误1079:此服务的账户不同于运行同一进程上其他服务的账户。(我的是win7系统) 答: 可能是由于C:\Windows\Sy...

经验教程

129

收藏

17
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部