Microsoft Windows文件名处理任意代码执行漏洞(MS12-081)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE(CAN) ID: CVE-2012-4774 Microsoft Windows是微软公司推出的一系列操作系统。 Microsoft Windows在解析文件或子文件名称时存在错误,通过诱使用户浏览带有特制名称的文件或子文件夹的文件系统,未经身份验证的远程攻击者可利用此漏洞以当前用户权限执行任意代码。 0 Microsoft Windows 7 Microsoft Windows XP Professional Microsoft Windows XP Home Edition Microsoft Windows Vista Microsoft Windows Storage Server 2003 Microsoft Windows Server 2008 Microsoft Windows Server 2003 Web Edition Microsoft Windows Server 2003 Standard Edition Microsoft Windows Server 2003 Enterprise Editi Microsoft Windows Server 2003 Datacenter Editi 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS12-081)以及相应补丁: MS12-081:Vulnerability in Windows File Handling Component Could Allow Remote Code Execution (2758857) 链接:http://www.microsoft.com/technet/security/bulletin/MS12-081.mspx 补丁下载:http://update.microsoft.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息