
漏洞名稱:Microsoft Windows CSRSS安全功能繞過漏洞
發(fā)表日期:2016-04-14 10:47:08
漏洞名稱:Microsoft Windows CSRSS安全功能繞過漏洞(CVE-2016-0151)(MS16-048)
CVE ID:CVE-2016-0151
受影響系統(tǒng):
Microsoft Windows Server 2012 Gold R2
Microsoft Windows Server 2012 Gold
Microsoft Windows RT 8.1
Microsoft Windows 8.1
Microsoft Windows 10 Gold
詳細信息:
CVE ID:CVE-2016-0151
受影響系統(tǒng):
Microsoft Windows Server 2012 Gold R2
Microsoft Windows Server 2012 Gold
Microsoft Windows RT 8.1
Microsoft Windows 8.1
Microsoft Windows 10 Gold
詳細信息:
Microsoft Windows是流行的計算機操作系統(tǒng)。
Microsoft Windows某些版本,客戶端/服務(wù)器運行時子系統(tǒng)(CSRSS)未能正確管理內(nèi)存進程令牌,這可使本地用戶通過構(gòu)造的應(yīng)用,可獲取提升的權(quán)限。
漏洞來源:
James Forshaw
解決方案:
廠商補丁:
Microsoft
---------
Microsoft已經(jīng)為此發(fā)布了一個安全公告(MS16-048)以及相應(yīng)補丁:
---------
Microsoft已經(jīng)為此發(fā)布了一個安全公告(MS16-048)以及相應(yīng)補丁:
MS16-048:Security Update for CSRSS (3148528)
鏈接:http://technet.microsoft.com/security/bulletin/MS16-048