安全漏洞CN-VA05-023 发布日期:2005-04-13 漏洞类型:特权提升 漏洞评估:中危 受影响版本: Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4 Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium) Microsoft Windows Server 2003 Microsoft Windows Server 2003(用于基于 Itanium 的系统) Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME) 漏洞描述: 在 Windows 处理某些字体的方式中,在受影响的操作系统版本处理某些访问请求的方式中,存在特权提升漏洞。对象管理中存在拒绝服务漏洞,该漏洞允许攻击者可在本地向受影响的操作系统版本发送特制的请求。 利用此漏洞的攻击者可能会导致受影响系统停止响应和自动重新启动。 解决方案: 立即升级微软系统 参考信息: