安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2011-07-15
標題
Microsoft 資訊安全公告 MS11-056 - 重要
CVE
CVE-2011-1281,CVE-2011-1282,CVE-2011-1283,CVE-2011-1284,CVE-2011-1870
BID
影響平台
Windows XP Service Pack 3 (英文下載更新程式) Windows XP Professional x64 Edition Service Pack 2 (英文下載更新程式) Windows Server 2003 Service Pack 2 (英文下載更新程式) Windows Server 2003 x64 Edition Service Pack 2 (英文下載更新程式) 適用於 Itanium 型系統的 Windows Server 2003 SP2 (英文下載更新程式) Windows Vista Service Pack 1 和 Windows Vista Service Pack 2 (英文下載更新程式) Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2 (英文下載更新程式) 適用於 32 位元系統的 Windows Server 2008 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2 (英文下載更新程式)* 適用於 x64 型系統的 Windows Server 2008 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (英文下載更新程式)* 適用於 Itanium 型系統的 Windows Server 2008 和適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2 (英文下載更新程式) 適用於 32 位元系統的 Windows 7 和適用於 32 位元系統的 Windows 7 Service Pack 1 (英文下載更新程式) 適用於 x64 型系統的 Windows 7 和適用於 x64 型系統的 Windows 7 Service Pack 1 (英文下載更新程式) 適用於 x64 型系統的 Windows Server 2008 R2 和適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (英文下載更新程式)* 適用於 Itanium 型系統的 Windows Server 2008 R2 和適用於 Itanium 型系統的 Windows Server 2008 R2 Service Pack 1 (英文下載更新程式)
說明
此資訊安全更新能解決 Microsoft Windows Client/Server Runtime Subsystem (CSRSS) 中五項未公開報告的資訊安全風險。 如果攻擊者登入使用者的系統並執行蓄意製作的應用程式,則這些資訊安全風險可能允許權限提高。 攻擊者必須擁有有效的登入認證,並能夠登入本機,才能利用這些資訊安全風險。 對於所有受支援版本的 Microsoft Windows,此資訊安全更新的等級為「重要」。 此資訊安全更新可禁止多個主控台物件與一項程序建立關聯、修改 CSRSS 初始化記憶體的方式、先驗證使用者輸入再該輸入作為陣列索引,以及修改界限檢查來防止記憶體損毀,進而解決這些資訊安全風險。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-056.mspx
相關修正資訊連結