1. 網(wǎng)絡安全

      關于Windows通用日志文件系統(tǒng)本地提權漏洞的預警通報
      發(fā)布日期:2022-04-25 08:56 瀏覽量:

      關于Windows通用日志文件系統(tǒng)本地提權漏洞的預警通報

      Windows通用日志文件系統(tǒng)存在本地權限提升漏洞,漏洞編號:CVE-2022-24521,漏洞威脅等級:高危。該漏洞是由于類型混淆,攻擊者可利用該漏洞在獲得權限的情況下,構造惡意數(shù)據(jù)執(zhí)行本地提權攻擊,最終獲取服務器最高權限。

      Windows通用日志文件系統(tǒng)(CLFS)是一個通用目的的日志文件系統(tǒng),它可以從內核模式或用戶模式的應用程序訪問,用以構建一個高性能的事務日志。它自Windows Server 2003 R2引入,并包含在之后版本的Windows操作系統(tǒng)中。CLFS可以用于數(shù)據(jù)日志與事件日志,其已被TxF和TxR用于在提交事務前存儲事務狀態(tài)的變更。

      (一)漏洞影響范圍:

      目前受影響的Windows版本:

      Windows 7、Windows 8.1、Windows 11

      Windows 10 Version 1607,1809,1909,2004,20H2,21H1,21H2

      Windows Server 2008,2012,2016,2019,2022

      (二)漏洞修復建議:

      當前官方已發(fā)布受影響版本的對應補丁,建議受影響用戶及時更新官方的安全補丁。詳細信息如下:

      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-24521


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 伊人久久亚洲综合大香线蕉 | 亚洲精品福利aV在线播放 | 亚洲午夜免费福利视频 | 香港三日本三级三级少妇久久 | 最新日韩中文有码在线 | 亚洲乱码中文字幕综合精品视频 |