Microsoft Windows 多个版本权限绕过漏洞 CVE-2011-4434 CNNVD-201111-241

3.6 AV AC AU C I A
发布: 2011-11-11
修订: 2020-09-28

Microsoft Windows Server 2008是美国微软(Microsoft)公司的一套服务器操作系统。 Microsoft Windows 多个版本中存在漏洞。由于不能准确实施AppLocker规则,本地用户可借助应用程序中的(1)宏或(2)脚本语言特征绕过预期的访问限制,该漏洞已在Microsoft Office applications和SANDBOX_INERT以及LOAD_IGNORE_CODE_AUTHZ_LEVEL中被证实。这些版本包括:Microsoft Windows Server 2008 R2版本和R2 SP1版本以及Windows 7 Gold版本和SP1版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息