Microsoft Windows/Windows Server权限提升漏洞(CNVD-2021-90798)

admin 2021年12月1日02:54:15操作系统评论17 次浏览阅读模式
CNVD-ID CNVD-2021-90798 公开日期 2021-11-25 危害级别

(AV:L/AC:L/Au:N/C:P/I:P/A:P)

影响产品

Microsoft Windows 10

Microsoft Windows 10 1607

Microsoft Windows Server 2016

Microsoft Windows Server 2019

Microsoft Visual Studio 2017 15.9

Microsoft Microsoft Windows Server 1903

Microsoft Windows 10 1709

Microsoft Windows 10 1803

Microsoft Windows 10 1809

Microsoft Windows 10 1903

Microsoft Visual Studio 2019 16.0

Microsoft Microsoft Windows Server 1909

Microsoft Windows 10 1909

Microsoft Visual Studio 2019 16.4

Microsoft Windows Server 2004

Microsoft Windows 10 2004

Microsoft Visual Studio 2019 16.7

Microsoft Visual Studio 2015 Update 3

CVE ID

CVE-2020-1130

漏洞描述

Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。

Microsoft Windows/Windows Server存在权限提升漏洞,该漏洞源于“诊断中心标准收集器”未能正确处理数据操作,攻击者可通过运行特制应用程序利用该漏洞在提权环境中运行进程。

漏洞类型

通用型漏洞

参考链接

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1130

漏洞解决方案

厂商已发布了漏洞修复程序,请及时关注更新:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1130

厂商补丁

Microsoft Windows/Windows Server权限提升漏洞(CNVD-2021-90798)的补丁

验证信息

(暂无验证信息) 报送时间 2020-09-10 收录时间 2021-11-25 更新时间 2021-11-25 漏洞附件

(无附件)

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月1日02:54:15
  • 转载请务必保留本文链接:http://zone.ci/archives/cnvd/cnvd_os/2021/12/01/39.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: