安全研究

安全漏洞
Microsoft Windows ASLR安全绕过漏洞(CVE-2013-2556)(MS13-063)

发布日期:2013-03-07
更新日期:2013-03-20

受影响系统:
Microsoft Windows XP
Microsoft Windows Vista
Microsoft Windows Storage Server 2003
Microsoft Windows Server 2008
Microsoft Windows Server 2003
Microsoft Windows 8
Microsoft Windows 7
描述:
BUGTRAQ  ID: 58566
CVE(CAN) ID: CVE-2013-2556

Microsoft Windows是微软公司推出的一系列操作系统。

Windows的地址空间布局随机化在实现上存在绕过漏洞。此漏洞允许攻击者在利用远程代码执行漏洞过程中绕过ASLR安全功能,然后在进程中加载DLL。


<*来源:VUPEN Security
  
  链接:http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-2556
        http://technet.microsoft.com/security/bulletin/MS13-063
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS13-063)以及相应补丁:
MS13-063:Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (2859537)
链接:http://technet.microsoft.com/security/bulletin/MS13-063

补丁下载:

浏览次数:4418
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障