资讯首页 > 安全漏洞 > 漏洞补丁铺 > 正文
MS05-055:系统内核的漏洞可能允许特权提升
毒霸信息安全网 http://www.duba.net
2005-12-14 14:02:15 来源:微软中国网站

  12月13日,微软安全中心发布了2005年12月漏洞安全公告:MS05-055危害等级为“重要”,请广大用户尽快到微软官方网站下载微软最新补丁。

编号:MS05-055
名称: Windows 内核中的漏洞可能允许特权提升
KB编号: 908523
等级:重要

摘要:

  此更新可消除一个秘密报告的新发现漏洞。 本公告的“漏洞详细资料”部分中对此漏洞进行了说明。

  成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

  我们建议用户立即安装此更新。

受影响的软件:

·Microsoft Windows 2000 Service Pack 4

严重等级和漏洞标识:

漏洞标识
漏洞的影响
Windows 2000

Windows 内核漏洞
CAN-2005-2827

特权提升

重要


减轻影响的方式:


Windows 内核漏洞 (CAN-2005-2827) 的缓解因素:


·攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

【责任编辑:V】
毒霸网站热点推荐
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· MS05-054:InternetExplorer的累积安全更新 2005-12-14 13:56:01
· 火狐浏览器出现漏洞 导致缓冲溢出系统假死 2005-12-13 20:13:51
· 索尼CD光盘中再现漏洞 黑客可控制其计算机 2005-12-12 16:10:40
· 微软:感谢Google帮忙解决其IE浏览器的漏洞 2005-12-12 15:56:12
· 微软开发人员感谢Google修复IE泄漏信息漏洞 2005-12-10 23:28:43
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错
© 2005 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号