按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Microsoft 資訊安全公告 MS15-025 -重要-Windows 核心中的弱點可能會允許權

CVE編號 CVE-2015-0073、CVE-2015-0075
影響產品 對於所有受支援版本的 Microsoft Windows,此安全性更新的等級為「重要」。
解決辦法 請連上Microsoft 資訊連結,參考【因應措施】儘速進行安全性修正。
張貼日 2015-03-11
上稿單位 TWCERT/CC

此安全性更新可解決 Microsoft Windows 中的資訊安全風險。如果攻擊者登入受影響的系統並執行蓄意製作的應用程式,則最嚴重的資訊安全風險可能會允許權限提高。成功利用此資訊安全風險的攻擊者可在已登入受影響系統的其他使用者帳戶的安全性內容中,執行任意程式碼。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或可能建立具有完整使用者權限的新帳戶。此安全性更新可修正 Windows 登錄虛擬化處理其他使用者之虛擬存放區的方式,及 Windows 驗證模擬層級的方式,進而消除這項資訊安全風險。

 

回頁首