发布日期:2018-05-10
危险等级:☆☆☆☆
1 漏洞描述
Microsoft Windows 7 SP1、Windows Server 2008 SP2和Windows Server 2008 R2 SP1都是美国微软(Microsoft)公司的产品。Microsoft Windows 7 SP1是一套供个人电脑使用的操作系统;Windows Server 2008 SP2是一套服务器操作系统。R2 SP1是它的升级版。
Microsoft Windows中存在提权漏洞,该漏洞源于Win32k组件没有正确的处理内存中的对象。攻击者可利用该漏洞在内核模式下以提升的权限执行任意代码。
2 漏洞标识符
CVE ID: CVE-2018-8120
3 影响系统
受影响系统:
Microsoft Windows 7 SP1
Windows Server 2008 SP2
Windows Server 2008 R2 SP1
4 专家建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0756
5 漏洞类型
操作系统漏洞