Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-157 Microsoft - Allvarlig sårbarhet i Windows 7

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-157 Microsoft - Allvarlig sårbarhet i Windows 7

Nyckelord: Windows 0-day Microsoft
En lokal sårbarhet i Windows 7 möjliggör eskalering av privilegier.

Problembeskrivning

CVE-referens: -

Tavis Ormandy har hittat en sårbarhet i systemfilen 'Win32k.sys' som möjliggör eskalering av de egna privilegierna till samma rättigheter som kärnans. Den sårbara koden återfinns i funktionen 'xxxRealDrawMenuItem()' och på grund av att ingen in-data kontroll utförs på parametern 'HBITMAP' i strukturen 'MENUITEMINFO' kan bufferten skrivas över.

Påverkade versioner

  • Windows 7 All versions

Mer information och programrättningar

Uppdaterad 2010-08-18 21:51 | Publicerad 2010-08-18 21:34