Lucene search

K
seebugRootSSV:2124
HistoryAug 17, 2007 - 12:00 a.m.

Microsoft Virtual PC/Virtual Server堆溢出漏洞(MS07-049)

2007-08-1700:00:00
Root
www.seebug.org
22

EPSS

0.171

Percentile

96.2%

BUGTRAQ ID: 25298
CVE(CAN) ID: CVE-2007-0948

Microsoft Virtual PC和Virtual Server都是流行的虚拟机工具,允许在同一台计算机上运行多个操作系统。

Microsoft Virtual PC和Microsoft Virtual Server中存在权限提升漏洞,这可能允许对虚拟机操作系统拥有管理员权限的用户在主机操作系统或其他虚拟机操作系统上运行代码。

对虚拟机操作系统拥有管理员权限的攻击者可以通过在虚拟机操作系统上运行特制代码来利用此漏洞,导致在主机或其虚拟机操作系统上出现堆溢出。成功利用此漏洞的攻击者可以完全控制受影响的系统。

Microsoft Virtual PC for Mac 7版
Microsoft Virtual PC for Mac 6.1版
Microsoft Virtual PC 2004 SP1
Microsoft Virtual PC 2004
Microsoft Virtual Server 2005标准版
Microsoft Virtual Server 2005企业版
Microsoft Virtual Server 2005 R2标准版
Microsoft Virtual Server 2005 R2企业版
Microsoft已经为此发布了一个安全公告(MS07-049)以及相应补丁:
MS07-049:Vulnerability in Virtual PC and Virtual Server Could Allow Elevation of Privilege (937986)
链接:<a href=“http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx” target=“_blank”>http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx</a>

EPSS

0.171

Percentile

96.2%