网络安全 频道

MS09-041漏洞

    【IT168 专稿】

    MS09-041
    工作站服务中的漏洞可能允许特权提升 (971657)

    此安全更新解决工作站服务中一个秘密报告的漏洞。 如果攻击者创建特制的 RPC 消息并向受影响的系统发送此消息,此漏洞可能允许特权提升。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 攻击者必须拥有对易受攻击的系统的有效登录凭据才能利用此漏洞。匿名用户无法利用此漏洞。

    级别为:重要

    特权提升
    需要重启动
    受影响的软件:Microsoft Windows
 

1
相关文章