Microsoft Windows/Windows Server权限提升漏洞(CNVD-2021-68743)

admin 2021年12月2日14:55:45操作系统评论11 次浏览阅读模式
CNVD-ID CNVD-2021-68743 公开日期 2021-09-07 危害级别

(AV:L/AC:L/Au:N/C:C/I:C/A:C)

影响产品

Microsoft Windows Server 2008 R2 SP1

Microsoft Windows Server 2008 SP2

Microsoft Windows 7 SP1

Microsoft Windows 8.1

Microsoft Windows RT 8.1 SP0

Microsoft Windows Server 2012 R2

Microsoft Windows 10

Microsoft Windows 10 1607

Microsoft Windows Server 2016

Microsoft Windows Server 2019

Microsoft Microsoft Windows Server 1903

Microsoft Windows 10 1709

Microsoft Windows 10 1803

Microsoft Windows 10 1809

Microsoft Windows 10 1903

Microsoft Microsoft Windows Server 1909

Microsoft Windows 10 1909

Microsoft Windows Server 2004

Microsoft Windows 10 2004

Microsoft Windows Server 2012

CVE ID

CVE-2020-0838

漏洞描述

Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。

Microsoft Windows/Windows Server存在权限提升漏洞,该漏洞源于NTFS未能正确检查访问权限,攻击者可通过运行特制应用程序利用该漏洞在提权环境中运行进程。

漏洞类型

通用型漏洞

参考链接

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0838

漏洞解决方案

厂商已发布了漏洞修复程序,请及时关注更新:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0838

厂商补丁

Microsoft Windows/Windows Server权限提升漏洞(CNVD-2021-68743)的补丁

验证信息

(暂无验证信息) 报送时间 2020-09-10 收录时间 2021-09-07 更新时间 2021-09-07 漏洞附件

(无附件)

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月2日14:55:45
  • 转载请务必保留本文链接:http://zone.ci/archives/cnvd/cnvd_os/2021/12/02/497.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: