| 发布日期:2004-02-10 更新日期:2004-02-10 安全漏洞的影响:权限提升 最高严重等级:重要 建议:所有用户须尽早安装此漏洞补丁 |
| 受影响系统: |
| Microsoft Virtual PC for Mac version 6.0 - 补丁下载 Microsoft Virtual PC for Mac version 6.01 - 补丁下载 Microsoft Virtual PC for Mac version 6.02 - 补丁下载 Microsoft Virtual PC for Mac version 6.1 - 补丁下载 |
| 漏洞描述: |
此漏洞存在于Mac的Microsoft Virtual PC中:当在Mac上运行Virtual PC时,会在Mac系统中产生一个临时文件。攻击者可以利用该漏洞,往这个以系统权限运行的文件中插入恶意代码。从而,攻击者可对系统实现完全控制。 |
减轻影响的因素: |
· 为了利用这个漏洞,攻击者必须拥有有效的登陆验证。在没有一个有效的用户账户时,该漏洞没有办 法被远程利用。 · 为保证系统的安全,最好的实现方法是降低这个漏洞的危害,只允许信任的用户登陆系统。 |
| 漏洞CAN编号:CAN-2004-0115 |