安全研究

安全漏洞
Microsoft Windows CSRSS "SrvGetConsoleTitle()"本地类型转换安全漏洞

发布日期:2011-08-04
更新日期:2011-08-04

受影响系统:
Microsoft Windows XP
描述:
BUGTRAQ  ID: 49013

Microsoft Windows是微软发布的非常流行的操作系统。

Microsoft Windows CSRSS子系统在SrvGetConsoleTitle()的实现上存在本地模式化安全漏洞,本地攻击者可利用此漏洞造成拒绝服务或获取敏感信息。

此漏洞源于在执行某些尺寸检查时,CSRSS中的"SrvGetConsoleTitle()"函数(winsrv.dll)存在类型转换错误。这可导致泄漏某些CSRSS内存或引用无效内存,造成内核崩溃。

<*来源:Matthew Jurczyk (j00ru)
  
  链接:http://j00ru.vexillium.org/?p=971
*>

建议:
厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/technet/security/

浏览次数:2712
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障