安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-06-16
標題
Microsoft 資訊安全公告 MS11-046 - 重要
CVE
CVE-2011-1249
BID
影響平台
Windows XP Service Pack 3 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition Service Pack 2 適用於 Itanium 型系統的 Windows Server 2003 SP2 Windows Vista Service Pack 1 和 Windows Vista Service Pack 2 Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2 適用於 32 位元系統的 Windows Server 2008 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2 適用於 x64 型系統的 Windows Server 2008 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2 適用於 Itanium 型系統的 Windows Server 2008 和適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2 適用於 32 位元系統的 Windows 7 和適用於 32 位元系統的 Windows 7 Service Pack 1 適用於 x64 型系統的 Windows 7 和適用於 x64 型系統的 Windows 7 Service Pack 1 適用於 x64 型系統的 Windows Server 2008 R2 和適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 適用於 Itanium 型系統的 Windows Server 2008 R2 和適用於 Itanium 型系統的 Windows Server 2008 R2 Service Pack 1
說明
由於附屬功能驅動程式 (afd.sys) 不當驗證從使用者模式傳遞至核心的輸入,因而存在權限提高的資訊安全風險。 此資訊安全風險可能會允許攻擊者以提高的權限執行程式碼。 成功利用此資訊安全風險的本機攻擊者可執行任意程式碼,並取得受影響之系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。
解決方式
Microsoft 尚未找到此項資訊安全風險的任何因應措施。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-046.mspx
相關修正資訊連結