Microsoft Windows Win32k Kernel-Mode Driver jogosultság kiterjesztés sérülékenysége

CH azonosító

CH-2640

Felfedezés dátuma

2009.11.10.

Súlyosság

Alacsony

Érintett rendszerek

Microsoft
Windows Server 2008
Windows Vista

Érintett verziók

Microsoft Windows Server 2008 32 bit, SP2, x64, x64 SP2, Itanium, Itanium SP2
Microsoft Windows Vista 32 bit, SP1 - SP2, x64, x64 SP1 - SP2

Összefoglaló

A Microsoft Windows több olyan sérülékenységét is jelentették, melyeket a rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

Leírás

A Microsoft Windows több olyan sérülékenységét is jelentették, melyeket a rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.

  1. A Win32k kernel-mode driver (Win32k.sys) rendszer híváskor fellépő bemenet érvényesítési hibája kihasználható tetszőleges kód kernel módban történő lefuttatására.
  2. A Win32k kernel-mode driver (Win32k.sys) GDI (Graphics Device Interface) kernel komponensén keresztül átadott bemenet kezelési hibája kihasználható tetszőleges kód kernel módban történő lefuttatására.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
Tovább a sérülékenységekhez »