安全研究

安全漏洞
Microsoft Virtual PC/Virtual Server堆溢出漏洞(MS07-049)

发布日期:2007-08-14
更新日期:2007-08-16

受影响系统:
Microsoft Virtual PC for Mac 7版
Microsoft Virtual PC for Mac 6.1版
Microsoft Virtual PC 2004 SP1
Microsoft Virtual PC 2004
Microsoft Virtual Server 2005标准版
Microsoft Virtual Server 2005企业版
Microsoft Virtual Server 2005 R2标准版
Microsoft Virtual Server 2005 R2企业版
描述:
BUGTRAQ  ID: 25298
CVE(CAN) ID: CVE-2007-0948

Microsoft Virtual PC和Virtual Server都是流行的虚拟机工具,允许在同一台计算机上运行多个操作系统。

Microsoft Virtual PC和Microsoft Virtual Server中存在权限提升漏洞,这可能允许对虚拟机操作系统拥有管理员权限的用户在主机操作系统或其他虚拟机操作系统上运行代码。

对虚拟机操作系统拥有管理员权限的攻击者可以通过在虚拟机操作系统上运行特制代码来利用此漏洞,导致在主机或其虚拟机操作系统上出现堆溢出。成功利用此漏洞的攻击者可以完全控制受影响的系统。

<*来源:Rafal Wojtczuk
  
  链接:http://secunia.com/advisories/26444/
        http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx
        http://www.us-cert.gov/cas/techalerts/TA07-226A.html
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-049)以及相应补丁:
MS07-049:Vulnerability in Virtual PC and Virtual Server Could Allow Elevation of Privilege (937986)
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-049.mspx

浏览次数:2598
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障