CNNVD-ID编号 | CNNVD-201510-156 |
CVE编号 | CVE-2015-2548 |
发布时间 | 2015-10-14 |
更新时间 | 2015-10-14 |
漏洞类型 | |
漏洞来源 | N/A |
危险等级 | 超危 |
威胁类型 | 远程 |
厂 商 | microsoft |
Microsoft Windows Shell是美国微软(Microsoft)公司的一个Windows系统下与用户交互的界面,它允许用户执行公共的任务,如访问文件系统、导出执行程序和改变系统设置等。
Microsoft Windows Vista SP2和Windows 7 SP1中的Windows Shell的Tablet Input Band存在远程执行代码漏洞,该漏洞源于程序不正确地处理内存中的对象。远程攻击者可利用该漏洞获得与当前用户相同的用户权限。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://technet.microsoft.com/security/bulletin/MS15-109
暂无