Windows内核畸形PE文件远程拒绝服务漏洞

影响版本:

Microsoft Windows XP

Microsoft Windows 2000

Microsoft Windows 2003

Microsoft Windows Vista/SP1

Microsoft Windows Server 2008漏洞描述:

CVE ID:CVE-2009-2516

Windows 是微软发布的流行操作系统。利用构造特殊PE格式的EXE文件,当文件在软盘、可移动设备或者网络共享上都可导致Windows系统蓝屏甚至权限提升。

Windows内核在对访问PE文件时会进行解析处理,由于遍历链表时没有正确判断指针是否为空,一个特殊构造的PE文件可触犯内核的非法内存地址访问,从而造成系统蓝屏或重启。本地登录用户也可能利用此漏洞提升权限。

当PE文件存放在软盘、U盘或者网络共享服务器上时,使用Explorer浏览相关目录时即可触发漏洞。<*参考 
http://www.nsfocus.net/index.php?act=advisory&do=view&adv_id=49 *>

SEBUG安全建议:

厂商状态: 

 微软已发布安全公告MS09-058修复此安全漏洞

您可以在下列地址看到微软安全公告的详细内容:

http://www.microsoft.com/china/technet/security/bulletin/MS09-058.mspx

【编辑推荐】

  1. 谷歌发布Android安全漏洞补丁修复两个DoS漏洞
  2. 微软紧急发布SMBv2安全漏洞补丁缓解风险
  3. 360安全卫士:打漏洞补丁防止微软“黑屏”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140940.html<

(0)
运维的头像运维
上一篇2025-03-04 04:24
下一篇 2025-03-04 04:26

相关推荐

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注