漏洞名称:Microsoft Windows Kernel CSRSS本地权限提升漏洞(CVE
发表日期:2015-08-13 15:07:41
漏洞名称:Microsoft Windows Kernel CSRSS本地权限提升漏洞(CVE-2015-2453)(MS15-080)
BUGTRAQ ID:76218
CVE ID:CVE-2015-2453
受影响系统:
Microsoft Windows Vista
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows RT 8.1
Microsoft Windows RT
Microsoft Windows 8.1
Microsoft Windows 8
Microsoft Windows 7
Microsoft Windows 10
详细信息:
Microsoft Windows是微软公司推出的一系列操作系统。
Windows Client/Server Run-time Subsystem (CSRSS)在用户退出时中断进程中存在权限提升漏洞,成功利用后可运行任意代码,监控下一个登录用户的操作,获取敏感信息等。
漏洞来源:
Liang Yin
解决方案:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS15-080)以及相应补丁:
MS15-080:Vulnerabilities in Microsoft Graphics Component Could Allow Remote Code Execution (3078662)
链接:http://technet.microsoft.com/security/bulletin/MS15-080