Microsoft Windows NT Win32k.sys远程拒绝服务攻击漏洞 CVE-1999-1362 CNNVD-199912-184

2.1 AV AC AU C I A
发布: 1999-12-31
修订: 2008-09-05

Windows NT是微软开发和维护的视窗操作系统。 Windows NT Service Pack 2之前的部分Win32K函数不正确检查输入参数,远程攻击者可以利用这个漏洞对系统进行拒绝服务攻击。 Win32K.sys是Windows设备驱动程序,用于处理GDI(图形设备接口)服务调用,但是Service Pack 2之前的系统不是所有Win32K函数对输入参数缺少充分检查,攻击者可以写一程序传递非法参数可以导致Win32K函数出错并使系统崩溃,也可以利用构建包含ActivX的页面触发此漏洞。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息