Microsoft Windows OLE 属性漏洞 CVE-2013-3863 CNNVD-201309-134

9.3 AV AC AU C I A
发布: 2013-09-11
修订: 2019-02-26

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows XP SP2和SP3,Server 2003 SP2中存在一个漏洞,如果用户打开包含特制的OLE对象的文件,则该漏洞可能导致远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。如果用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息