放大镜站内搜索:


您现在的位置:首页 > 电脑 > 网络安全 > 正文
MS04-005:Mac系统Virtual PC权限提升漏洞
学生王国 ∥ http://www.xswg.com 更新时间:2004年2月11日 调整字体:

发布日期:2004-02-10  更新日期:2004-02-10

安全漏洞的影响:权限提升  最高严重等级:重要

建议:所有用户须尽早安装此漏洞补丁

受影响系统:
Microsoft Virtual PC for Mac version 6.0 - 补丁下载
Microsoft Virtual PC for Mac version 6.01 - 补丁下载
Microsoft Virtual PC for Mac version 6.02 - 补丁下载
Microsoft Virtual PC for Mac version 6.1 - 补丁下载

漏洞描述:

  此漏洞存在于Mac的Microsoft Virtual PC中:当在Mac上运行Virtual PC时,会在Mac系统中产生一个临时文件。攻击者可以利用该漏洞,往这个以系统权限运行的文件中插入恶意代码。从而,攻击者可对系统实现完全控制。

减轻影响的因素:

 · 为了利用这个漏洞,攻击者必须拥有有效的登陆验证。在没有一个有效的用户账户时,该漏洞没有办
   法被远程利用。
 · 为保证系统的安全,最好的实现方法是降低这个漏洞的危害,只允许信任的用户登陆系统。

漏洞CAN编号:CAN-2004-0115

 


相关链接
来自:金山毒霸安全资讯网
编辑:
浏览:
评论查看全部评论
您的评论
姓名:
请您注意:
1.请遵守《中国互联网行业自律条款》及中华人民共和国其他各项有关法律法规。
2.严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
3.用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
4.本站管理员有权保留或删除评论内容。
评论内容只代表网友个人观点,与本网站立场无关。