CDHaha Download


2014-10-16 | [2,765]

MS14-062 Vulnerability in Message Queuing Service Could Allow Elevation of Privilege (2993254)

,

Windows Server 2003此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果攻击者向消息队列服务发送特制输入/输出控制 (IOCTL) 请求,则该漏洞可能允许特权提升。成功利用此漏洞便可完全访问受影响的系统。默认情况下,消息队列组件不安装在任何受影响的操作系统版本上,而仅由具有管理特权的用户启用。只有手动启用“消息队列服务”组件的客户才可能受此问题的影响。

对于 Windows Server 2003 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过修改消息队列服务在将输入数据传递到所分配的缓冲区之前对其进行验证的方式来解决漏洞。

建议。 大多数客户均启用了自动更新,他们不必采取任何操作,因为此安全更新将自动下载并安装。有关自动更新中的特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。对于未启用了自动更新的客户,可以使用打开或关闭自动更新中的的步骤启用自动更新。

对于管理员和企业安装,或者想要手动安装此安全更新的最终用户(包括未启用自动更新的客户),Microsoft 建议客户尽早使用更新管理软件来应用此更新,或者使用 Microsoft Update 服务检查更新。更新也可以通过本公告“受影响的软件”表中的下载链接获取。

有关更多指导,请参阅本公告中的“检测和部署工具及指导”部分。

English Version
http://technet.microsoft.com/en-us/security/bulletin/ms14-062

简体中文版
http://technet.microsoft.com/zh-cn/security/bulletin/ms14-062

 

Back Top

Responses to “MS14-062 Vulnerability in Message Queuing Service Could Allow Elevation of Privilege (2993254)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply