漏洞标题
Win32k信息泄露漏洞
漏洞描述信息
当Win32k组件不当提供内核信息时,存在一个信息泄露漏洞。成功利用此漏洞的攻击者可以获取进一步入侵用户系统的相关信息。
要利用此漏洞,攻击者必须登录到受影响的系统并运行一个特制的应用程序。
安全更新通过修正Win32k处理内存中对象的方式来解决此漏洞。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
Win32k Information Disclosure Vulnerability
漏洞描述信息
An information disclosure vulnerability exists when the win32k component improperly provides kernel information. An attacker who successfully exploited the vulnerability could obtain information to further compromise the user’s system.
To exploit this vulnerability, an attacker would have to log on to an affected system and run a specially crafted application.
The security update addresses the vulnerability by correcting how win32k handles objects in memory.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
Microsoft Windows Win32k 信息泄露漏洞
漏洞描述信息
Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。win32k是其中的一个Windows子系统的内核部分,是一个内核模式设备驱动程序,它包含有窗口管理器、后台控制窗口和屏幕输出管理等。 Microsoft Windows Win32k中存在信息泄露漏洞。攻击者可利用该漏洞获取信息,从而进一步入侵
CVSS信息
N/A
漏洞类别
信息泄露