首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
微软安全公告MS04-005 Mac系统中Virtual PC可非法权限提升
来源:vfocus.net 作者:vitter 发布时间:2004-02-14  

Mac系统中Virtual PC可被非法权限提升

涉及程序:
Microsoft Virtual PC for Mac version 6.x

描述:
微软安全公告MS04-005 Mac系统中Virtual PC可非法权限提升

详细:
一个安全漏洞存在于Mac中的Microsoft Virtual PC。
当运行Mac中的Virtual PC的时候,Virtual PC在建立临时文件所用的方法存在安全缺陷。攻击者可利用此缺陷在文件中嵌入恶意代码到临时文件中,从而以系统权限执行任意指令,攻击者可以获得系统的安全控制权限。
如果利用此漏洞,攻击者必须已拥有本地系统使用有效的用户名登录或已有效的访问用户名。
风险等级:重要
受影响系统:
Microsoft Virtual PC for Mac version 6.0
Microsoft Virtual PC for Mac version 6.01
Microsoft Virtual PC for Mac version 6.02
Microsoft Virtual PC for Mac version 6.1


攻击方法:
暂无有效攻击代码

解决方案:
下载并安装补丁:
Microsoft Virtual PC for Mac version 6.0
Microsoft Virtual PC for Mac version 6.01
Microsoft Virtual PC for Mac version 6.02
Microsoft Virtual PC for Mac version 6.1
以上版本程序相关补丁下载
English (.bin) English (.hqx)

附加信息:
CAN-2004-0115



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·Caucho Technology Resin源代码
·微软安全公告MS04-007 ASN.1库远
·Check Point FW-1 HTTP Security
·phpMyAdmin export.php 脚本文件
·OpenBSD ICMPV6处理远程拒绝服务
·Linux VServer Project可突破CHR
·Sun Solaris TCSetAttr系统挂起
·Internet Explorer Shell:IFrame
·Microsoft Internet Explorer未
·Apache-SSL 客户端程序可被伪造
·Microsoft Internet Explorer双N
·Apache mod_php 全局变量信息泄
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved