SR10-014 Microsoft - "0-day"-sårbarhet i #GP Trap Handler

En sårbarhet har upptäckts i Microsoft Windows #GP Trap Handler. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.

Publicerad: 2010-01-20 17:27

Problembeskrivning

CVE-referens: CVE-2010-0232

Tavis Ormandy har upptäckt en sårbarhet i Microsoft #GP Trap Handler. Sårbarheten kan
utnyttjas till förhöjande av privilegier vilket i sin tur kan resultera i att kod kan köras med samma
privilegier som Windows-kärnan besitter.

 

I den här länken beskrivs metoder för att mildra problemet.

Påverkade versioner

  • Windows 2000
  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7

Mer information och programrättningar