提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產品與服務
    解決方案
    技術支持
    合作發(fā)展
    關于美創(chuàng)

    申請試用
      【漏洞通告】Windows 錯誤報告服務權限提升漏洞(CVE-2023-36874)
      發(fā)布時間:2023-08-29 閱讀次數: 1105 次
      漏洞描述
      Windows錯誤報告服務是一項用于收集和分析系統(tǒng)和應用程序錯誤的服務。當發(fā)生應用程序崩潰、操作系統(tǒng)故障或其他錯誤時,Windows錯誤報告服務會自動收集有關錯誤的信息。
      美創(chuàng)安全實驗室監(jiān)測到Microsoft發(fā)布了Windows的風險通告,漏洞編號:CVE-2023-36874,漏洞等級:高危。由于Windows 錯誤報告服務對數據的驗證不恰當,經過身份認證的本地攻擊者可以構造惡意程序觸發(fā)該漏洞,成功利用此漏洞可以提升權限至SYSTEM。目前,該漏洞的技術細節(jié)、POCEXP均已公開,且已出現在野利用。
      影響范圍
      影響版本:
      • Windows Server 2019
      • Windows 10 Version 1809 for ARM64-based Systems
      • Windows 10 Version 1809 for x64-based Systems
      • Windows 10 Version 1809 for 32-bit Systems
      • Windows Server 2012 R2 (Server Core installation)
      • Windows Server 2012 R2
      • Windows Server 2012 (Server Core installation)
      • Windows Server 2012
      • Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
      • Windows Server 2008 R2 for x64-based Systems Service Pack 1
      • Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
      • Windows 11 version 21H2 for ARM64-based Systems
      • Windows 11 version 21H2 for x64-based Systems
      • Windows Server 2022 (Server Core installation)
      • Windows Server 2022
      • Windows Server 2019 (Server Core installation)
      • Windows Server 2008 for x64-based Systems Service Pack 2
      • Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
      • Windows Server 2008 for 32-bit Systems Service Pack 2
      • Windows Server 2016 (Server Core installation)
      • Windows Server 2016
      • Windows 10 Version 1607 for x64-based Systems
      • Windows 10 Version 1607 for 32-bit Systems
      • Windows 10 for x64-based Systems
      • Windows 10 for 32-bit Systems
      • Windows 10 Version 22H2 for 32-bit Systems
      • Windows 10 Version 22H2 for ARM64-based Systems
      • Windows 10 Version 22H2 for x64-based Systems
      • Windows 11 Version 22H2 for x64-based Systems
      • Windows 11 Version 22H2 for ARM64-based Systems
      • Windows 10 Version 21H2 for x64-based Systems
      • Windows 10 Version 21H2 for ARM64-based Systems
      • Windows 10 Version 21H2 for 32-bit Systems

      處置建議
      1.Windows自動更新

      Windows系統(tǒng)默認啟用 Microsoft update,當檢測到可用更新時,將會自動下載更新并在下一次啟動時安裝。

      2.手動安裝補丁
      對于不能自動更新的系統(tǒng)版本,可參考以下鏈接下載適用于該系統(tǒng)的補丁并安裝:

      https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36874

      免費試用
      服務熱線

      馬上咨詢

      400-811-3777

      回到頂部