Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа:
Microsoft Windows 7
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2008
Microsoft Windows Storage Server 2003
Microsoft Windows Vista
Microsoft Windows XP Home Edition
Microsoft Windows XP Professional

Найденные уязвимости позволяют удаленному злоумышленнику получить доступ к
файловой системе и выполнить произвольный код на целевой системе.

1) Уязвимость существует из-за ошибки выделения памяти в драйвере
"win32k.sys" при копировании данных из пользовательского режима. Атакующий может
выполнить произвольный код в режиме ядра.

2) Уязвимость существует из-за ошибки двойного освобождения памяти в драйвере
"win32k.sys" при обработке PFE объектов. Атакующий может выполнить произвольный
код в режиме ядра.

3) Уязвимость существует из-за ошибки двойного освобождения памяти в драйвере
"win32k.sys" при запуске 16-битных программ. Атакующий может выполнить
произвольный код в режиме ядра.

4) Уязвимость существует из-за ошибки выделения памяти в драйвере
"win32k.sys" при копировании данных из пользовательского режима. Атакующий может
выполнить произвольный код в режиме ядра.

5) Уязвимость существует из-за логической ошибки в драйвере "win32k.sys" при
линковке объекта драйвера. Эксплуатирование уязвимости приведет к порче
линковочного списка.

6) Уязвимость существует из-за ошибки выделения памяти в драйвере
"win32k.sys" при обработке данных в пользовательском режиме. Атакующий может
выполнить произвольный код в режиме ядра.

Ссылка:


http://www.microsoft.com/technet/security/bulletin/ms10-098.mspx

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии