漏洞名稱:WebDAV提權漏洞
漏洞危害:
WebDAV是一種基于HTTP 1.1協議的通信協議,從Windows 2000系統以及軟件就開始支持該協議。但是由于WebDAV客戶端的驗證輸入不當,造成其中會存在一個特權提升漏洞,成功利用此漏洞的黑客可以使用提升的特權執行任意代碼。不過黑客要想利用這個漏洞的話,首先必須登錄到Windows系統,然后黑客可以運行一個利用此漏洞的黑客攻擊軟件,最終成功控制受影響的操作系統。由于黑客已經獲取到了系統的最高控制權限,就可以在系統里面隨意地安裝軟件或者刪除文件,最終給系統的正常運行造成很多不確定的因素。
防范措施:
現在微軟公司已經針對這個漏洞發布了相應的安全補丁程序,用戶只需要及時安裝這個補丁程序,就可以馬上對這個漏洞進行修復,從而避免該漏洞被他人所利用。