| 网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 |
![]() |
| Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道 |
涉及程序:
Microsoft Virtual
描述:
Microsoft Virtual PC/Virtual Server堆溢出漏洞(MS07-049)
详细:
Microsoft Virtual PC和Virtual Server都是流行的虚拟机工具,允许在同一台计算机上运行多个操作系统。 中国网管论坛bbs.bitsCN.com
Microsoft Virtual PC和Microsoft Virtual Server中存在权限提升漏洞,这可能允许对虚拟机操作系统拥有管理员权限的用户在主机操作系统或其他虚拟机操作系统上运行代码。 网管网www_bitscn_com
对虚拟机操作系统拥有管理员权限的攻击者可以通过在虚拟机操作系统上运行特制代码来利用此漏洞,导致在主机或其虚拟机操作系统上出现堆溢出。成功利用此漏洞的攻击者可以完全控制受影响的系统。
网管网www_bitscn_com
<*来源:Rafal Wojtczuk 网管网www_bitscn_com
链接:http://secunia.com/advisories/26444/
http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx
http://www.us-cert.gov/cas/techalerts/TA07-226A.html
*>
网管bitscn_com
受影响系统:
Microsoft Virtual PC for Mac 7版
Microsoft Virtual PC for Mac 6.1版
Microsoft Virtual PC 2004 SP1
Microsoft Virtual PC 2004
Microsoft Virtual Server 2005标准版
Microsoft Virtual Server 2005企业版
Microsoft Virtual Server 2005 R2标准版
Microsoft Virtual Server 2005 R2企业版
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁: 网管u家u.bitsCN.com
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-049)以及相应补丁:
MS07-049:Vulnerability in Virtual PC and Virtual Server Could Allow Elevation of Privilege (937986)
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx
网管u家u.bitsCN.com
|
0
|
评论加载中…