win11等版本存在高危漏洞:允許攻擊者成為管理員
Windows 11存在高危漏洞,這點微軟已經(jīng)證實了。
計算機(jī)安全組織Cisco Talos發(fā)現(xiàn)了一個新的漏洞,包括Windows 11和Windows Server 2022在內(nèi)的所有Windows版本均受影響。該漏洞存在于Windows安裝程序中,允許攻擊者提升自己的權(quán)限成為管理員。
利用該漏洞,擁有部分權(quán)限的用戶可以提升自己的權(quán)限至系統(tǒng)管理員。這家安全公司已經(jīng)在互聯(lián)網(wǎng)上發(fā)現(xiàn)了惡意軟件樣本,這表明可能已經(jīng)有黑客利用該漏洞發(fā)起攻擊。
此前,微軟的安全研究員Abdelhamid Naceri向微軟報告了這個漏洞,據(jù)說在11月9日用CVE-2021-41379修復(fù)了該漏洞。然而,這個補(bǔ)丁似乎并不足以解決這個問題,因為這個問題仍然存在,導(dǎo)致Naceri在GitHub上發(fā)布了概念證明。
微軟將該漏洞評為'中等嚴(yán)重程度',基本CVSS(通用漏洞評分系統(tǒng))評分為5.5,時間評分為4.8。現(xiàn)在有了功能性的概念驗證漏洞代碼,其他人可以嘗試進(jìn)一步濫用它,可能會增加這些分?jǐn)?shù)。目前,微軟還沒有發(fā)布一個新的更新來緩解這個漏洞。
原標(biāo)題:Windows 11等版本集體中招:微軟證實存在高危漏洞相關(guān)文章:
1. Windows Server 2008幾個明顯漏洞封堵過程2. 漏洞陰云籠罩Windows Vista操作系統(tǒng)3. 微軟發(fā)布win10預(yù)覽補(bǔ)丁 修復(fù)可損壞NTFS格式磁盤漏洞4. Windows XP操作系統(tǒng)安全漏洞大搜索5. win10免費升級漏洞有什么好處 Win10免費升級方法6. 中國安全廠商Windows7操作系統(tǒng)存在安全漏洞7. 微軟下月將發(fā)布第 3 階段修復(fù)補(bǔ)丁!進(jìn)一步修復(fù)Win10 / Win11的Kerberos 漏洞8. Win8.1版IE11.0.10登場 修復(fù)24枚安全漏洞!9. Mac OS今年曝出234個高危漏洞10. 谷歌發(fā)現(xiàn)win10 5月大漏洞 可破壞瀏覽器沙盒 微軟已修復(fù)

網(wǎng)公網(wǎng)安備