|
|
脆弱性情報| 名前 | | Microsoft Windowsのwin32k.sysのメモリ破損の脆弱性 |
|
| タイプ | バッファオーバーフロー | | 脆弱性の利用による影響 | 悪質なコンテンツが埋め込まれたWebサイトまたは電子メール | | ユーザの操作 | ユーザの操作が必要 | | 攻撃ベクトル | 悪質なコンテンツが埋め込まれたWebサイトまたは電子メール | | 深刻度 | 高 | | CVE参考資料 | N/A | | ベンダーの対応状況 | 未確認 | | 脆弱なシステム | Windows 7 x64, | |
|
|
| 経過 | TOPに戻る | |
2011-12-21
・脆弱性に関する情報が一般公開されました。
|
|
| 説明 | TOPに戻る | |
・Microsoft Windowsのいくつかのバージョンにリモートのメモリ破損の脆弱性が存在します。
・Windowsはマイクロソフトが開発した人気のあるオペレーティングシステムです。Microsoft Windowsのいくつかのバージョンにリモートのメモリ破損の脆弱性が存在します。win32k.sysに欠陥があり、アップルのSafariブラウザを使用して閲覧される「height」属性の値の大きいIFRAMEが組み込まれている特殊なWebページを介して利用できます。脆弱性の利用に成功すると、任意のコードの実行(カーネルモード)が可能になります。
|
|
| McAfee製品の緩和策と勧告 | TOPに戻る |
勧告
・現時点では、マカフィーはベンダーが提供した修正プログラムやアップデートを確認していません(2011年12月21日)。
Foundstone
Microsoft Windows win32k.sys Memory Corruption Vulnerability
|
|
|
|  |