Microsoft Windows 本地权限提升漏洞 CVE-2012-0180 CNNVD-201205-145

7.2 AV AC AU C I A
发布: 2012-05-09
修订: 2025-01-21

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2与SP3版本,Windows Server 2003 SP2版本,Windows Vista SP2版本,Windows Server 2008 SP2版本、R2和R2 SP1版本,Windows 7 Gold与 SP1版本和Windows 8 Consumer Preview中的内核模式驱动中的win32k.sys中存在漏洞,该漏洞源于未妥善处理(1)窗口与(2)消息通过用户模式传送给内核模式的输入。本地用户可利用该漏洞借助特制应用程序获取权限,也称“窗口与消息漏洞”。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息