摘要
此安全更新可解决虚拟地址描述符中一个秘密报告的漏洞。如果用户运行特制的应用程序,则该漏洞可能允许特权提升。成功利用此漏洞并经过身份验证的攻击者可以在受影响的系统上获得特权提升。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。
对于 Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。
此安全更新通过修改虚拟地址描述符处理内存分配变量的方式来解决该漏洞。
建议。Microsoft 建议用户立即应用此更新。
连接: Microsoft 安全公告 MS08-064 - 重要:虚拟地址描述符操作中的漏洞可能允许特权提升 (956841)
|