他表示:要执行针对该漏洞的攻击,攻击者需要拥有合法的登录帐号,并需要在本地登录系统,一旦登录系统之后,便可以发动有关的攻击,取得系统管理权。
微软称目前有关该漏洞的修复补丁还在制作过程中,并建议用户暂时关闭Windows Virtual DOS Machine(NTVDM)DOS模拟器服务。
不过一天以前,谷歌的安全专家 Tavis Ormandy便已经在自己的博客上公开了这条漏洞,他表示自己早在去年6月份便就此漏洞通知了微软。
CNBeta编译
原文:cnet
加载中...