按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Microsoft發佈10月份安全性公告,MS16-118至MS16-127

CVE編號 請參考連結 https://technet.microsoft.com/en-us/library/security/ms16-oct.aspx
影響產品 •Windows
解決辦法 原廠發佈安全更新連結,請參考使用版本進行更新
https://technet.microsoft.com/en-us/library/security/ms16-oct.aspx
張貼日 2016-10-12
上稿單位 TWCERT/CC

•本次安全更新修補了Microsoft漏洞,部分漏洞是由於Windows 圖形裝置介面 (GDI) 處理記憶體中物件的方式中,存在資訊洩漏弱點,該弱點允許攻擊者從目標系統擷取資訊。成功利用此弱點的攻擊者可以使用擷取的資訊,規避 Windows 的位址空間配置隨機載入 (ASLR) 功能,而此功能可協助防禦廣泛類別的弱點侵擾。
•編註:Windows 圖形裝置介面 (GDI) 處理記憶體中物件的方式中,存在權限提升弱點。成功利用此弱點的攻擊者可以在核心模式下執行任意程式碼。攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。

回頁首