• 我的订阅
  • 科技

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

类别:科技 发布时间:2024-12-18 09:25:00 来源:IT之家

IT之家 12 月 17 日消息,美国网络安全和基础设施安全局(CISA)警告联邦机构,需尽快修复 Windows 和 Adobe ColdFusion 漏洞,以防范潜在的网络攻击。

CISA 已将这两个漏洞添加到其“已知被利用漏洞目录”(KEV),敦促联邦机构在三周内完成修复。

Windows 内核漏洞 (CVE-2024-35250)

IT之家注:该漏洞追踪编号为 CVE-2024-35250,源于不受信任的指针取消引用漏洞,整个过程不需要用户交互,本地攻击者可以获取系统权限。

受影响组件为 Microsoft 内核流服务 (MSKSSRV.SYS),DEVCORE 研究团队在 Pwn2Own 2024 黑客大赛上利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

微软已在 2024 年 6 月的补丁星期二发布了修复补丁,漏洞利用的概念验证代码于今年 10 月在 GitHub 上公开。

Adobe ColdFusion 漏洞 (CVE-2024-20767)

该漏洞追踪编号为 CVE-2024-20767,源于访问控制不当,让未经身份验证的远程攻击者读取系统及其他敏感文件。

攻击者可利用暴露在互联网上的 ColdFusion 服务器管理面板绕过安全措施,执行任意文件系统写入操作。

Fofa 搜索引擎已追踪到超过 145,000 个暴露在互联网上的 ColdFusion 服务器,但难以确定哪些服务器的管理面板可被远程访问。

Adobe 已于 2024 年 3 月发布了修复补丁,但此后多个概念验证漏洞利用代码已在网上公开。

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-12-18 12:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11
2024-03-04 03:44:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
微软win10version1507推送补丁
微软于上月面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)
2023-04-22 19:56:00
微软更新kb5029778:移除禁用downfall漏洞补丁
9月6日消息,微软近日更新KB5029778支持文档,移除了禁用Downfall漏洞补丁的方法,表示:“移除禁用GDS缓解补丁的相关内容
2023-09-07 04:00:00
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...问题主要存在于特定版本的Windows系统中,其背后原因是微软的屏幕键盘等相关程序以特权接口加载中文输入法时产生的交互问题。搜狗方面已积极将这一系统层面的漏洞信息通报给微软,
2024-08-05 15:07:00
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机系统权
2024-08-03 14:40:00
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新
2024-03-19 09:10:00
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备
2024-05-21 11:54:00
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新
2024-02-16 11:31:00
更多关于科技的资讯:
日销350万!“湖北淘宝第一村”电商直播业绩喜人
电商搭台,产业唱戏。11月11日,在“湖北淘宝第一村”郧西县涧池乡下营村,各大电商企业与网络主播火力全开,创下日销超350万元的好成绩
2025-11-12 19:50:00
河钢张宣科技上月节约外购电成本超670万元
河北新闻网讯(马薇)近日,笔者获悉,河钢集团张宣科技紧扣“决胜四季度,实现双提升”目标,以构建多元化、清洁化发电体系为核心
2025-11-12 16:54:00
在金融业迈向高质量发展新阶段的当下,客户的需求正从“获得金融服务”向“享受金融美好”转变。银行业如何摆脱同质化竞争,真正扎根区域
2025-11-12 15:24:00
“数”智金融・龙泉“量”剑 中州龙泉期货数智平台3.0重磅发布
在数字经济深度赋能资本市场的时代浪潮中,为积极响应证监会金融“五篇大文章”战略部署,2025年11月7日,“数”智金融・龙泉“量”剑——中州龙泉期货数智平台3
2025-11-12 12:56:00
梅特勒托利多 2025 进博会首秀圆满落幕,国产化成果引多方聚焦
为期六天的 2025 年中国国际进口博览会正式落下帷幕,全球精密仪器领军者梅特勒托利多首次参展便交出亮眼答卷。作为受临港政府邀请的重点企业
2025-11-12 12:56:00
高途公考2026年线上事业单位产品发布会盛大召开!
2026年11月5日,高途公考以“豫见高途,事启新程”为主题,召开线上事业单位产品发布会。在就业市场从“学历提升”向“稳定就业”转型的背景下
2025-11-12 12:54:00
中亦科技入选北京市“诚信兴商”倡议企业
近日,由北京市商务局主办的2025年“诚信兴商”北京主题日活动暨第十四届北京企业诚信论坛在京隆重举行。本次活动旨在弘扬诚信经营理念
2025-11-12 11:45:00
南报网讯(记者卫凌云通讯员建萱)11月11日,京东集团成功竞得NO.宁2025Y05地块,京东集团南京研发中心正式落户建邺
2025-11-12 08:05:00
南报网讯(记者张安琪)11月11日下午,2025年“江苏省成果(专利)拍卖季”软件与信息服务产业专场活动在江宁开发区大数据中心举办
2025-11-12 08:06:00
红山路商业综合体打造“年轻力”潮流集中地
11月10日,红山路红山Sparkle耀市开启试运行,首批餐饮店、发廊、健身房等已开业。该项目为铁北红山国际社区商业部分
2025-11-12 08:06:00
2025年11月,“我在IT分销领域深耕三十多年,从诺基亚时代、摩托罗拉、苹果手机到笔记本、算力服务器,见过无数款软硬件产品
2025-11-11 14:38:00
同舟致远•共赢新程 泰凯英上市启航仪式在青岛隆重举行
11月7日,青岛泰凯英专用轮胎股份有限公司在青岛市崂山区成功举行"同舟致远•共赢新程"上市启航仪式。崂山区政府、青岛市上市公司协会
2025-11-11 14:49:00
旅美博士青年钢琴家周海天:在理性与证据中寻找音乐之美
近年来,越来越多青年钢琴赛事在亚洲和北美活跃展开,一批具有国际视野与学术背景的青年评委逐渐走入公众视野。一位拥有中、英
2025-11-11 14:49:00
在中国,为中国 Brother第八届进博会迎收官,多元打印服务受关注
11月10日,第八届中国国际进口博览会(以下简称"进博会")即将盛大落幕。全球知名制造厂商Brother以"In China
2025-11-11 15:20:00
Hape坚守对全球消费者承诺,积极布局供应链保障产品质量与供应
在接受《福布斯》(Forbes)杂志采访时,Hape集团创始人兼总裁Peter Handstein先生表示,目前整个玩具行业正经历一场"过山车"般的考验
2025-11-11 15:20:00