低危 Windows 备份引擎特权提升漏洞
CVE编号
CVE-2020-1547利用情况
暂无补丁情况
官方补丁披露时间
2020-08-11漏洞描述
Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Windows Backup Engine是其中的一个Windows备份引擎。 Microsoft Windows和Microsoft Windows Server存在权限提升漏洞,该漏洞源于Windows备份引擎未能正确处理内存,攻击者可通过运行特制应用程序利用该漏洞提升权限。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1547
参考链接 |
|
---|---|
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-1547 | |
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1547 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1607 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1709 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1803 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1809 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1903 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 1909 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10 | 2004 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_7 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_8.1 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_rt_8.1 | - | - | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04 | mysql-5.7 | * | Up to (excluding) 5.7.27-0ubuntu0.16.04.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04.7_lts | mysql-5.7 | * | Up to (excluding) 5.7.27-0ubuntu0.16.04.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04 | mysql-5.7 | * | Up to (excluding) 5.7.27-0ubuntu0.18.04.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04.5_lts | mysql-5.7 | * | Up to (excluding) 5.7.27-0ubuntu0.18.04.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_20.04 | mysql-8.0 | * | Up to (excluding) 8.0.19-0ubuntu4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_21.04 | mysql-8.0 | * | Up to (excluding) 8.0.19-0ubuntu4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_21.10 | mysql-8.0 | * | Up to (excluding) 8.0.19-0ubuntu4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_22.04 | mysql-8.0 | * | Up to (excluding) 8.0.19-0ubuntu4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_22.10 | mysql-8.0 | * | Up to (excluding) 8.0.19-0ubuntu4 | |||||
- 攻击路径 本地
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 服务器失陷
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-269 | 特权管理不恰当 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论