系统之家官网 - 纯净的系统和软件下载网站!

当前位置:首页 > 系统教程 > 系统帮助 > 详细页面

微软修复2023 年 8 月 Win10 / Win11 系统内核提权漏洞

时间:2024-07-17 来源:系统之家官网

微软今年 宣布修复了 2023 年 8 月报告的提权漏洞,影响 Windows 10、Windows 11、Windows Server 2019/2022 等多个版本。该漏洞追踪编号为 CVE-2024-21338,由网络安全公司 AVAST 去年 8 月报告,并表示有证据表明黑客已经利用该零日漏洞发起攻击。

CVE-2024-21338 是一个 Windows 内核权限提升漏洞,在 CVEv3 得分为 7.8。微软表示本地攻击者利用该漏洞,在不需要用户交互的低复杂性攻击下,可以提升获得 SYSTEM 的权限。

微软表示:“黑客要利用这个漏洞,首先必须登录系统。然后,攻击者可以运行一个特制的应用程序,利用该漏洞控制受影响的系统”。

微软于 2 月 13 日发布补丁修复了该漏洞,并于 2 月 28 日(周三)更新了公告,表示已经有证据表明有黑客利用 CVE-2024-21338 发起攻击,但没有披露有关攻击的任何细节。

Avast 解释说:

从攻击者的角度来看,从管理员到内核的跨越开启了一个全新的可能性领域。利用内核级访问权限,攻击者可以破坏安全软件、隐藏感染指标(包括文件、网络活动、进程等)、禁用内核模式遥测、关闭缓解措施等。

相关信息

  • 跟大家聊聊win11输入法切换快捷键怎么设置

    随着越来越多的小伙伴安装了Windows11系统,大家也都发现Windows11输入法切换快捷键不一样了,那么Win11电脑输入法切换快捷键如何设置呢?一起来看看下面和大家分享的方法吧。1、...

    2024/09/10

  • 新安装的系统win11版本号怎么看

    目前我们的电脑已经可以升级windows11系统了,有小伙伴电脑升级到Win11操作系统后,不知道怎么查看win11版本号,下面就来教大家win11电脑系统版本号查看的方法吧。更多win11系统...

    2024/09/10

系统教程栏目

栏目热门教程

人气教程排行

站长推荐

热门系统下载

  • 1/3
  • 2/3
  • 3/3