赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Windows 图像捕获服务本地权限提升漏洞

发布时间:2007.12.11 05:16     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-02-13

更新日期:2007-09-25

受影响系统:

Microsoft Windows XP SP2

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 22499

CVE(CAN) ID: CVE-2007-0210

Microsoft Windows是微软发布的非常流行的操作系统。

Windows的图像捕获服务中存在未经检查的缓冲区,能够本地认证到系统的攻击者可以通过运行特制的应用程序来利用这个漏洞,获得对系统的完全控制。

<*来源:Microsoft

链接:http://secunia.com/advisories/24132

http://www.microsoft.com/technet/security/Bulletin/ms07-007.mspx?pf=true

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 禁用Windows图像捕获服务:

1. 单击“开始”,然后单击“控制面板”。或者,指向“设置”,然后单击“控制面板”。

2. 双击“管理工具”。

3. 双击“服务”。

4. 双击Windows图像捕获(WIA)。

5. 在“启动类型”列表中,单击“禁用”。

6. 单击“停止”,然后单击“确定”。

您还可以通过在命令提示符处使用以下命令来停止和禁用Windows图像捕获(WIA)服务:

sc stop stisvc & sc config stisvc start= disabled

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS07-007)以及相应补丁:

MS07-007:Vulnerability in Windows Image Acquisition Service Could Allow Elevation of Privilege (927802)

链接:http://www.microsoft.com/technet/security/Bulletin/ms07-007.mspx?pf=true

补丁下载:

http://www.microsoft.com/downloads/details.aspx?FamilyId=ce695e0e-938c-4fc6-a9a2-0eb9fc3e5512

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· C库 libsndfile 存在函数远程堆溢出漏洞 (12-10) · Xen mov_to_rr调用RID本地绕过安全限制漏洞 (12-10)
· Linux电话终端标准论坛发布LiPS规范1.0版本 (12-10) · 虚拟交易漏洞不少 网购账号半小时被封 (12-10)
· 木马病毒专门窃取武林外传网络游戏玩家装备 (12-10) · 病毒模拟鼠标点击允许按钮欺骗通过杀毒软件 (12-10)
· “黑炸弹”破坏应用程序 欺骗用户进行修复 (12-10) · "天龙八部木马变种"针对国外杀毒软件作恶 (12-10)
· Cisco 7940 SIP电话INVITE消息服务漏洞 (12-10) · 2007年度"深港零售榜"上榜评选活动揭晓 (12-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统