BUGTRAQ ID: 34025
CVE(CAN) ID: CVE-2009-0083
Microsoft Windows是微软发布的非常流行的操作系统。
Windows内核没有正确地处理特制的无效指针,拥有有效登录凭据的本地攻击者可以利用这个漏洞执行任意内核态代码,然后可以安装程序;查看、更改或删除数据;或创建拥有完全用户权限的新帐号。
Microsoft Windows XP SP3
Microsoft Windows XP SP2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4
厂商补丁:
Microsoft已经为此发布了一个安全公告(MS09-006)以及相应补丁:
MS09-006:Vulnerabilities in Windows Kernel Could Allow Remote Code Execution (958690)
链接:<a href=“http://www.microsoft.com/technet/security/bulletin/MS09-006.mspx?pf=true” target=“_blank”>http://www.microsoft.com/technet/security/bulletin/MS09-006.mspx?pf=true</a>