此安全更新解决 Windows 内核中一个秘密报告的漏洞。 成功利用此漏洞的本地攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。
这是用于 Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 所有受支持版本的重要安全更新。有关详细信息,请参阅本节中的“受影响和不受影响的软件”小节。
此安全更新通过修改 Windows 内核验证从用户模式传递过来的输入的方式来解决此漏洞。
连接:Microsoft 安全公告 MS08-025 - Windows 内核中的漏洞可能允许特权提升 (941693)
|