安全研究

安全漏洞
Windows Bluetooth栈bthport.sys驱动程序远程代码执行漏洞(MS11-053)

发布日期:2011-07-12
更新日期:2011-07-12

受影响系统:
Microsoft Windows Vista SP2
Microsoft Windows Vista SP1
Microsoft Windows 7
描述:
BUGTRAQ  ID: 48617
CVE ID: CVE-2011-1265

Microsoft Windows Bluetooth stack是蓝牙协议栈的实现。

Microsoft Windows Bluetooth stack在实现上存在远程代码执行漏洞,远程攻击者可通过发送特制的蓝牙报文到受影响系统利用此漏洞导致远程代码执行。此漏洞仅影响带有蓝牙功能的系统。

漏洞源于访问未能正确初始化或处理已经被删除内存对象的方式存在的问题。

<*来源:Microsoft
  
  链接:http://www.microsoft.com/technet/security/bulletin/MS11-053.asp
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS11-053)以及相应补丁:

MS11-053:Critical Vulnerability in Bluetooth Stack Could Allow Remote Code Execution (2566220)

链接:http://www.microsoft.com/technet/security/bulletin/MS11-053.asp

浏览次数:2703
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障