فا

‫ آسيب پذيري تخريب حافظه win32k.sys در ويندوز مايكروسافت

IRCAD2011121613
شماره:IRCAD2011121613
تاريخ انتشار:19-12-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير: 
Microsoft Windows 7
 
 
توضيح:
يك آسيب پذيري در ويندوز مايكروسافت كشف شده است كه مي تواند توسط افراد خرابكار مورد سوء استفاده قرار بگيرد تا به طور بالقوه كنترل يك سيستم كاربر را در اختيار بگيرد.
اين آسيب پذيري به علت يك خطا در win32k.sys ايجاد شده است و مي تواند از طريق يك صفحه وب دستكاري شده خاص حاوي يك IFRAME با استفاده از مرورگر Apple Safari باز شده است براي تخريب حافظه مورد سوء استفاده قرار بگيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري ممكن است منجر به اجراي كد دلخواه با حق دسترسي حالت هسته گردد. اين آسيب پذيري در بسته كامل ويندوز تخصصي 7، 64 بيتي تاييد شده است. ساير نسخه ها ممكن است تحت تاثير اين آسيب پذيري قرار بگيرند.
 
راهكار:
در حال حاضر راه حل موثري در دسترس نيست.
 
منابع:
 
Secunia:
 
 
 

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 25 بهمن 1390

امتیاز

امتیاز شما
تعداد امتیازها:0