| CVE編號 | 請參考連結 https://technet.microsoft.com/en-us/library/security/ms16-oct.aspx |
|---|---|
| 影響產品 | •Windows |
| 解決辦法 | 原廠發佈安全更新連結,請參考使用版本進行更新 https://technet.microsoft.com/en-us/library/security/ms16-oct.aspx |
| 張貼日 | 2016-10-12 |
| 上稿單位 | TWCERT/CC |
•本次安全更新修補了Microsoft漏洞,部分漏洞是由於Windows 圖形裝置介面 (GDI) 處理記憶體中物件的方式中,存在資訊洩漏弱點,該弱點允許攻擊者從目標系統擷取資訊。成功利用此弱點的攻擊者可以使用擷取的資訊,規避 Windows 的位址空間配置隨機載入 (ASLR) 功能,而此功能可協助防禦廣泛類別的弱點侵擾。
•編註:Windows 圖形裝置介面 (GDI) 處理記憶體中物件的方式中,存在權限提升弱點。成功利用此弱點的攻擊者可以在核心模式下執行任意程式碼。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
