›11 25, 2010
Windowsのほぼすべてのバージョンに権限昇格の脆弱性、実証コード公開される
[ PCニュース ]
まるで仕様
米SANS Technology Instituteは24日、Windowsにおける権限昇格の脆弱性を実証するコードが公開されたことを、Internet Storm Center(ISC)のブログで報告した。Windows 7/Vista/XP、Windows Server 2008など、Windowsのほぼすべてのバージョンにこの脆弱性が存在するとしている。
Windowsのカーネル(win32k.sys)のバッファオーバーフローの脆弱性により、Windows 7/Vistaのユーザーアクセスコントロール(UAC)を回避されてしまうという。ただし、この脆弱性を悪用するには、攻撃者が悪意のあるレジストリキーを作成する必要がある。
Windowsのほぼすべてのバージョンに権限昇格の脆弱性、実証コード公開される -INTERNET Watch
Posted by kroko
0 Comments:
/ 0 TrackBack
Post a comment