据国外媒体报道,周四,微软证实,该公司将会于2月份的“补丁日”修复潜藏17年之久的Windows漏洞。
据了解,自1993年的Windows NT 3.1发布以来,Windows中就存在一个漏洞,并且长达17年之久。前段时间,这个17年的Windows漏洞被披露出来,会对所有的32位操作系统产生影响。
周四,微软公布了这个漏洞的安全公告,将这个漏洞形容为是一个Elevation of Privilege (EoP)特权提升漏洞,存在于Windows内核中,会对当前所有的32位Windows产生影响。不过,64位Windows操作系统,包括Windows Server 2008 R2并不会受到这个17年漏洞的影响。
这个漏洞主要会在用户使用DOS虚拟机(或VDM)时,产生内核栈处理问题。DOS虚拟机(或VDM)用于支持16位应用程序,这个漏洞允许16位应用程序操纵内核堆栈进程。
微软的高级安全公关经理Jerry Bryant证实,下周二,微软将会彻底修复这个存在17年的漏洞,并且会公布13个安全公告,其中有5个评级为“危急”,7个评级是“重要”,还有1个则是普通级别,共修复26个漏洞。