网络安全

Microsoft 安全公告 MS16-056 - 严重 Windows 日记本安全更新程序

发布时间:2016-07-01 21:17

发布日期:2016 年 5 月 10 日

版本: 1.0

执行摘要

此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果用户打开经特殊设计的日记文件,那么此漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Windows Vista、Windows 7、Windows 8.1、Windows RT 8.1 和 Windows 10 的所有受支持版本,此安全更新程序的等级为“严重”。有关详细信息,请参阅受影响的软件部分。

此更新程序通过修改 Windows 日记本分析日记文件的方式来修复这个漏洞。有关此漏洞的详细信息,请参阅漏洞信息部分。

漏洞信息 Windows 日记本内存损坏漏洞 - CVE-2016-0182

如果 Windows 日记本中打开了经特殊设计的日记文件,那么 Microsoft Windows 中就会存在远程执行代码漏洞。成功利用此漏洞的攻击者可以在当前用户的上下文中执行任意代码。如果用户使用管理用户权限登录,则攻击者可以控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

若要成功利用此漏洞进行攻击,攻击者必须诱使用户使用受影响的 Windows 日记本版本打开经特殊设计的日记文件。在电子邮件攻击情形中,攻击者可以通过向用户发送经特殊设计的日记文件,并诱使用户打开此文件来利用这个漏洞。此更新程序通过修改 Windows 日记本分析日记文件的方式来修复这个漏洞。