Windows 图像捕获服务本地权限提升漏洞
日期:2007-12-11 16:52:58 人气: 出处:落伍论坛 作者:拒绝游泳的鱼 [大 中 小]
更新日期:2007-09-25 受影响系统: Microsoft Windows XP SP2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 22499 CVE(CAN) ID: CVE-2007-0210 Microsoft Windows是微软发布的非常流行的操作系统。 Windows的图像捕获服务中存在未经检查的缓冲区,能够本地认证到系统的攻击者可以通过运行特制的应用程序来利用这个漏洞,获得对系统的完全控制。 <*来源:Microsoft 链接:http://secunia.com/advisories/24132 http://www.microsoft.com/technet/security/Bulletin/ms07-007.mspx?pf=true *> 建议: -------------------------------------------------------------------------------- 临时解决方法: * 禁用Windows图像捕获服务: 1. 单击“开始”,然后单击“控制面板”。或者,指向“设置”,然后单击“控制面板”。 2. 双击“管理工具”。 3. 双击“服务”。 4. 双击Windows图像捕获(WIA)。 5. 在“启动类型”列表中,单击“禁用”。 6. 单击“停止”,然后单击“确定”。 您还可以通过在命令提示符处使用以下命令来停止和禁用Windows图像捕获(WIA)服务: sc stop stisvc & sc config stisvc start= disabled 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS07-007)以及相应补丁: MS07-007:Vulnerability in Windows Image Acquisition Service Could Allow Elevation of Privilege (927802) 链接:http://www.microsoft.com/technet/security/Bulletin/ms07-007.mspx?pf=true 补丁下载: http://www.microsoft.com/downloads/details.aspx?FamilyId=ce695e0e-938c-4fc6-a9a2-0eb9fc3e5512 (责任编辑:李磊) |
| 上一篇:电信催费打错话费单 男子拖欠45036亿元话费 |
| 下一篇:日本推出儿童用手机 配有GPS跟踪系统 |