文章詳情頁
win11等版本存在高危漏洞:允許攻擊者成為管理員
瀏覽:155日期:2022-07-15 08:26:24
Windows 11存在高危漏洞,這點微軟已經證實了。
計算機安全組織Cisco Talos發(fā)現了一個新的漏洞,包括Windows 11和Windows Server 2022在內的所有Windows版本均受影響。該漏洞存在于Windows安裝程序中,允許攻擊者提升自己的權限成為管理員。
利用該漏洞,擁有部分權限的用戶可以提升自己的權限至系統管理員。這家安全公司已經在互聯網上發(fā)現了惡意軟件樣本,這表明可能已經有黑客利用該漏洞發(fā)起攻擊。
此前,微軟的安全研究員Abdelhamid Naceri向微軟報告了這個漏洞,據說在11月9日用CVE-2021-41379修復了該漏洞。然而,這個補丁似乎并不足以解決這個問題,因為這個問題仍然存在,導致Naceri在GitHub上發(fā)布了概念證明。
微軟將該漏洞評為'中等嚴重程度',基本CVSS(通用漏洞評分系統)評分為5.5,時間評分為4.8。現在有了功能性的概念驗證漏洞代碼,其他人可以嘗試進一步濫用它,可能會增加這些分數。目前,微軟還沒有發(fā)布一個新的更新來緩解這個漏洞。
原標題:Windows 11等版本集體中招:微軟證實存在高危漏洞相關文章:
1. Windows Server 2008幾個明顯漏洞封堵過程2. Windows Services for UNIX本地權限提升漏洞3. Windows XP操作系統安全漏洞大搜索4. 微軟修正Windows中危急漏洞 黑客可發(fā)動蠕蟲攻擊5. Win8.1版IE11.0.10登場 修復24枚安全漏洞!6. 360修復漏洞后WinXP系統藍屏怎么辦?360修復漏洞后WinXP系統藍屏解決方法7. Win8.1和IE11下載將至 微軟砸重金求安全漏洞8. 網絡安全:躲開Windows XP 系統的共享漏洞9. Win10 4月補丁修復108處漏洞,包括19個關鍵漏洞10. Win7漏洞需要修復嗎?Win7修復漏洞的方法
排行榜

網公網安備