【漏洞通告】Windows 錯誤報告服務權限提升漏洞(CVE-2023-36874)
發(fā)布時間:2023-08-29
閱讀次數: 1105 次
Windows錯誤報告服務是一項用于收集和分析系統(tǒng)和應用程序錯誤的服務。當發(fā)生應用程序崩潰、操作系統(tǒng)故障或其他錯誤時,Windows錯誤報告服務會自動收集有關錯誤的信息。美創(chuàng)安全實驗室監(jiān)測到Microsoft發(fā)布了Windows的風險通告,漏洞編號:CVE-2023-36874,漏洞等級:高危。由于Windows 錯誤報告服務對數據的驗證不恰當,經過身份認證的本地攻擊者可以構造惡意程序觸發(fā)該漏洞,成功利用此漏洞可以提升權限至SYSTEM。目前,該漏洞的技術細節(jié)、POC和EXP均已公開,且已出現在野利用。
Windows系統(tǒng)默認啟用 Microsoft update,當檢測到可用更新時,將會自動下載更新并在下一次啟動時安裝。
對于不能自動更新的系統(tǒng)版本,可參考以下鏈接下載適用于該系統(tǒng)的補丁并安裝:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36874