Windows Media Center 特权提升漏洞
CVE编号
CVE-2021-40441利用情况
暂无补丁情况
N/A披露时间
2021-12-14漏洞描述
Microsoft Windows Media Foundation是美国微软(Microsoft)公司的一个多媒体开发库,目的是为Windows平台提供统一的多媒体影音解决方案,开发者可以透过Media Foundation播放视频和声音文件、进行影音编码或者多媒体文件转码等等工作。 Microsoft Windows Media存在权限许可和访问控制问题漏洞。以下产品和版本受到影响:Windows 7 for 32-bit Systems Service Pack 1,Windows 7 for x64-based Systems Service Pack 1,Windows 8.1 for 32-bit systems,Windows 8.1 for x64-based systems,Windows RT 8.1,Windows Server 2008 R2 for x64-based Systems Service Pack 1,Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation),Windows Server 2012,Windows Server 2012 (Server Core installation),Windows Server 2012 R2,Windows Server 2012 R2 (Server Core installation)解决建议
安装 Windows 最新安全补丁。
参考链接 |
|
---|---|
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40441 | |
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-40441 |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-269 | 特权管理不恰当 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论