Microsoft Windows内核安全功能绕过漏洞 CVE-2015-1674 CNNVD-201505-119

4.6 AV AC AU C I A
发布: 2015-05-13
修订: 2019-05-14

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。kernel是其中的内核。 当Microsoft Windows内核无法正确验证内存地址时,存在安全功能绕过漏洞,此漏洞允许攻击者检索信息并可能导致内核地址空间布局随机化(KASLR)绕过。成功利用此漏洞的攻击者可以通过遭受破坏的过程检索cng.sys的基址。以下版本受到影响:Microsoft Windows 8,Windows 8.1,Windows Server 2012 Gold和R2,Windows RT Gold和8.1。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息