中国站

Microsoft Win32k 权限许可和访问控制问题漏洞

CNNVD-ID编号 CNNVD-201705-526 CVE编号 CVE-2017-0246
发布时间 2017-05-11 更新时间 2019-10-23
漏洞类型 权限许可和访问控制问题 漏洞来源 Rancho Ice, Huang Jialong Tencent Security ZhanluLab
危险等级 高危 威胁类型 本地
厂商 microsoft

漏洞介绍

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。kernel-mode drivers是其中的一个内核驱动管理软件。Graphics是其中的一个图形驱动器组件。

Microsoft Windows中的kernel-mode驱动程序中的Graphics组件存在提权漏洞,该漏洞源于程序没有正确的处理内存中的对象。本地攻击者可利用该漏洞以提升的权限运行进程。以下版本受到影响:Microsoft Windows Server 2008 SP2和R2 SP1;Windows 7 SP1;Windows 8.1;Windows Server 2012 Gold和R2;Windows RT 8.1;Windows 10,10版本1511和1607;Windows Server 2016。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间