• 我的订阅
  • 科技

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

类别:科技 发布时间:2024-12-18 09:25:00 来源:IT之家

IT之家 12 月 17 日消息,美国网络安全和基础设施安全局(CISA)警告联邦机构,需尽快修复 Windows 和 Adobe ColdFusion 漏洞,以防范潜在的网络攻击。

CISA 已将这两个漏洞添加到其“已知被利用漏洞目录”(KEV),敦促联邦机构在三周内完成修复。

Windows 内核漏洞 (CVE-2024-35250)

IT之家注:该漏洞追踪编号为 CVE-2024-35250,源于不受信任的指针取消引用漏洞,整个过程不需要用户交互,本地攻击者可以获取系统权限。

受影响组件为 Microsoft 内核流服务 (MSKSSRV.SYS),DEVCORE 研究团队在 Pwn2Own 2024 黑客大赛上利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

微软已在 2024 年 6 月的补丁星期二发布了修复补丁,漏洞利用的概念验证代码于今年 10 月在 GitHub 上公开。

Adobe ColdFusion 漏洞 (CVE-2024-20767)

该漏洞追踪编号为 CVE-2024-20767,源于访问控制不当,让未经身份验证的远程攻击者读取系统及其他敏感文件。

攻击者可利用暴露在互联网上的 ColdFusion 服务器管理面板绕过安全措施,执行任意文件系统写入操作。

Fofa 搜索引擎已追踪到超过 145,000 个暴露在互联网上的 ColdFusion 服务器,但难以确定哪些服务器的管理面板可被远程访问。

Adobe 已于 2024 年 3 月发布了修复补丁,但此后多个概念验证漏洞利用代码已在网上公开。

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-12-18 12:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11
2024-03-04 03:44:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
微软win10version1507推送补丁
微软于上月面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)
2023-04-22 19:56:00
微软更新kb5029778:移除禁用downfall漏洞补丁
9月6日消息,微软近日更新KB5029778支持文档,移除了禁用Downfall漏洞补丁的方法,表示:“移除禁用GDS缓解补丁的相关内容
2023-09-07 04:00:00
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...问题主要存在于特定版本的Windows系统中,其背后原因是微软的屏幕键盘等相关程序以特权接口加载中文输入法时产生的交互问题。搜狗方面已积极将这一系统层面的漏洞信息通报给微软,
2024-08-05 15:07:00
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机系统权
2024-08-03 14:40:00
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新
2024-03-19 09:10:00
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备
2024-05-21 11:54:00
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新
2024-02-16 11:31:00
更多关于科技的资讯:
中国科大刷新固态量子存储效率纪录
大皖新闻讯 “器件体积同步缩小上千倍,实现了破纪录的存储效率。”中国科学技术大学相关人员在接受采访时表示。2月13日晚
2026-02-13 22:05:00
江西造出水稻、油菜生物育种“中国芯”
本报讯 (全媒体记者沈冠楠)“我国水稻、油菜育种终于有了自主、低价的固相芯片!”2月9日上午,在江西省农业科学院生物育种创新中心的实验室内
2026-02-13 22:38:00
深度数科携手日照银行落地首笔纯信用贸易融资——看中国大集如何以平台数据重塑“产业信用”新生态
鲁网2月13日讯2月11日,一笔无需抵押、无需担保的200万元贷款在临沂商城引发关注。外贸公司“临沂兴达”凭借在中国大集平台上的真实贸易数据
2026-02-13 17:17:00
健康年味成新风尚!线下药房特色年货服务筑牢消费保障
随着农历新年临近,年货采购迎来高峰。消费者的需求日益清晰:既要礼品体面有心意,也要价格透明有保障。在此背景下,蕴含健康理念的礼品逐渐成为主流
2026-02-13 18:30:00
中新经纬2月13日电 题:智慧文旅“开挂”,创新与隐私如何鱼和熊掌兼得?作者 周慎 中国科学技术大学科技传播系副研究员
2026-02-13 18:55:00
中国网2月13日讯 据国家外汇管理局网站消息,2025年四季度,我国经常账户顺差17137亿元,其中,货物贸易顺差21043亿元
2026-02-13 19:38:00
中国网2月13日讯 据市场监管总局网站消息,为支持和引导互联网平台经营者有效防范反垄断合规风险,促进平台经济创新和健康发展
2026-02-13 19:38:00
河北新闻网讯(王华英、赵春龙)近日,在秦皇岛市海港区新引进的AI循经调理中心,一台AI循经机器人正在为市民巡检身体。这款机器人通过“AI大脑”人工智能算法
2026-02-13 17:46:00
瞿周2026年初,一部拍摄于多年前的小众纪录片《重返狼群》意外刷屏全网:抖音影视创作者@笔战风华的一条解说视频,收获超千万点赞
2026-02-13 14:10:00
喜旺春节礼盒燃爆卖场,热销势不可挡
马年新春将至,家家户户忙着囤年货、备年礼。各大商超卖场内,喜旺春节礼盒专区人头攒动、热闹非凡,选购人群络绎不绝,导购员忙碌不停
2026-02-13 14:57:00
百味中药“走”流水线,15秒配齐一副方 临沂智慧共煎药房藏着“神算子”
鲁网2月13日讯这里没有等位的长龙,没有穿梭的药柜;这里只有机器的低鸣、传送带的律动,以及每15秒,一方精准配伍的良药从流水线“智”造而出
2026-02-13 15:33:00
一张电子发票在医院扫码结算后,保险金几乎同步到账——这是上海L先生真实的理赔过程,这超乎想象的便捷,正成为数千万客户理赔体验的真实切片
2026-02-13 16:07:00
2月13日,京东集团面向全球90万京东人发布新春贺信,今年的新春贺信以《始终在成长,永远有梦想》为主题,全文如下:各位京东同事
2026-02-13 16:36:00
鲁网2月13日讯随着春节气息愈发浓厚,一场覆盖消费、民生多场景的促消费行动正在青岛温暖铺开。面对新消费趋势与实体经济的实际需求
2026-02-13 11:26:00
大麦娱乐与快达票达成战略投资合作 将共同开发港澳台市场
2月13日,大麦娱乐与香港知名票务平台快达票达成战略投资合作,双方宣布将透过各自在大中华地区门票销售的丰富经验,打造跨平台的升级购票体验
2026-02-13 11:32:00