Microsoft Windows Defender 不正确的路径名称漏洞 CVE-2013-3154 CNNVD-201307-176

6.9 AV AC AU C I A
发布: 2013-07-10
修订: 2018-10-30

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows 7和Windows Server 2008 R2中的Windows Defender中的signature-update功能中存在特权提升漏洞。成功利用此漏洞的攻击者可以在LocalSystem帐户的安全上下文中执行任意代码并完全控制系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。攻击者必须拥有有效的登录凭据才能利用此漏洞。匿名用户无法利用此漏洞。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息