win11等版本存在高危漏洞:允許攻擊者成為管理員
Windows 11存在高危漏洞,這點(diǎn)微軟已經(jīng)證實(shí)了。
計(jì)算機(jī)安全組織Cisco Talos發(fā)現(xiàn)了一個(gè)新的漏洞,包括Windows 11和Windows Server 2022在內(nèi)的所有Windows版本均受影響。該漏洞存在于Windows安裝程序中,允許攻擊者提升自己的權(quán)限成為管理員。
利用該漏洞,擁有部分權(quán)限的用戶可以提升自己的權(quán)限至系統(tǒng)管理員。這家安全公司已經(jīng)在互聯(lián)網(wǎng)上發(fā)現(xiàn)了惡意軟件樣本,這表明可能已經(jīng)有黑客利用該漏洞發(fā)起攻擊。
此前,微軟的安全研究員Abdelhamid Naceri向微軟報(bào)告了這個(gè)漏洞,據(jù)說在11月9日用CVE-2021-41379修復(fù)了該漏洞。然而,這個(gè)補(bǔ)丁似乎并不足以解決這個(gè)問題,因?yàn)檫@個(gè)問題仍然存在,導(dǎo)致Naceri在GitHub上發(fā)布了概念證明。
微軟將該漏洞評(píng)為'中等嚴(yán)重程度',基本CVSS(通用漏洞評(píng)分系統(tǒng))評(píng)分為5.5,時(shí)間評(píng)分為4.8。現(xiàn)在有了功能性的概念驗(yàn)證漏洞代碼,其他人可以嘗試進(jìn)一步濫用它,可能會(huì)增加這些分?jǐn)?shù)。目前,微軟還沒有發(fā)布一個(gè)新的更新來緩解這個(gè)漏洞。
原標(biāo)題:Windows 11等版本集體中招:微軟證實(shí)存在高危漏洞相關(guān)文章:
1. 漏洞陰云籠罩Windows Vista操作系統(tǒng)2. 微軟發(fā)現(xiàn)蘋果 macOS 漏洞 可植入惡意軟件3. Google安全人員曝光暗藏17年的Windows漏洞4. Win7系統(tǒng)使用360修復(fù)系統(tǒng)漏洞后電腦藍(lán)屏怎么辦?5. 蘋果macOS High Sierra存在什么漏洞?6. winxp系統(tǒng)中關(guān)閉360安全衛(wèi)士高危漏洞提示的方法7. win 7/8.1/10新補(bǔ)丁KB4093836怎么樣?主打修復(fù)Intel兩大漏洞8. 漏洞仍不少 Windows Vista目前并不安全9. Win10累積更新KB5012599/KB501259發(fā)布 修復(fù)安全漏洞10. 在Kali Linux上編譯Windows漏洞的方法

網(wǎng)公網(wǎng)安備