MS11-098 Windows 内核中的漏洞可能允许特权提升

2011/12/26 17:25:43 www.jiangmin.com 消息出自: 微软 【

导读:文章精华介绍

发布时间: 2011年12月13日 
版本: 1.0
等级:重要

摘要

此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录受影响的系统并运行旨在利用该漏洞的特制应用程序,该漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

受影响的软件 

Windows XP Service Pack 3 
Windows Server 2003 Service Pack 2 
Windows Vista Service Pack 2 
Windows Server 2008(用于 32 位系统)Service Pack 2 
Windows 7(用于 32 位系统)和 Windows 7(用于 32 位系统)Service Pack 1 

不受影响的软件

Windows XP Professional x64 Edition Service Pack 2 
Windows Server 2003 x64 Edition Service Pack 2 
Windows Server 2003 SP2(用于基于 Itanium 的系统) 
Windows Vista x64 Edition Service Pack 2 
Windows Server 2008(用于基于 x64 的系统)Service Pack 2 
Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2 
Windows 7(用于基于 x64 的系统)和 Windows 7(用于基于 x64 的系统)Service Pack 1 
Windows Server 2008 R2(用于基于 x64 的系统)和 Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 
Windows Server 2008 R2(用于基于 Itanium 的系统)和 Windows Server 2008 R2(用于基于 Itanium 的系统)Service Pack 1