• 我的订阅
  • 科技

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

类别:科技 发布时间:2024-12-18 09:25:00 来源:IT之家

IT之家 12 月 17 日消息,美国网络安全和基础设施安全局(CISA)警告联邦机构,需尽快修复 Windows 和 Adobe ColdFusion 漏洞,以防范潜在的网络攻击。

CISA 已将这两个漏洞添加到其“已知被利用漏洞目录”(KEV),敦促联邦机构在三周内完成修复。

Windows 内核漏洞 (CVE-2024-35250)

IT之家注:该漏洞追踪编号为 CVE-2024-35250,源于不受信任的指针取消引用漏洞,整个过程不需要用户交互,本地攻击者可以获取系统权限。

受影响组件为 Microsoft 内核流服务 (MSKSSRV.SYS),DEVCORE 研究团队在 Pwn2Own 2024 黑客大赛上利用该漏洞,成功攻破了安装最新更新的 Windows 11 系统。

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

微软已在 2024 年 6 月的补丁星期二发布了修复补丁,漏洞利用的概念验证代码于今年 10 月在 GitHub 上公开。

Adobe ColdFusion 漏洞 (CVE-2024-20767)

该漏洞追踪编号为 CVE-2024-20767,源于访问控制不当,让未经身份验证的远程攻击者读取系统及其他敏感文件。

攻击者可利用暴露在互联网上的 ColdFusion 服务器管理面板绕过安全措施,执行任意文件系统写入操作。

Fofa 搜索引擎已追踪到超过 145,000 个暴露在互联网上的 ColdFusion 服务器,但难以确定哪些服务器的管理面板可被远程访问。

Adobe 已于 2024 年 3 月发布了修复补丁,但此后多个概念验证漏洞利用代码已在网上公开。

微软Win10/Win11内核漏洞披露:可获取系统权限,6 月更新已修复

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-12-18 12:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软修复2023年8月报告提权漏洞,影响多个版本
3月3日消息,微软今年2月28日更新安全公告,宣布修复了2023年8月报告的提权漏洞,影响Windows10、Windows11
2024-03-04 03:44:00
微软发现 macOS 漏洞可让黑客访问用户私人数据
据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件
2023-05-31 17:20:00
微软win10version1507推送补丁
微软于上月面向多个 Win10、Win11 系统发布补丁,修复了MMIO陈旧数据漏洞。微软今天再次面向初代Win10(Version1507)
2023-04-22 19:56:00
微软更新kb5029778:移除禁用downfall漏洞补丁
9月6日消息,微软近日更新KB5029778支持文档,移除了禁用Downfall漏洞补丁的方法,表示:“移除禁用GDS缓解补丁的相关内容
2023-09-07 04:00:00
搜狗输入法被指绕过锁屏获取系统权限:Windows漏洞所致、14.7更新已修复
...问题主要存在于特定版本的Windows系统中,其背后原因是微软的屏幕键盘等相关程序以特权接口加载中文输入法时产生的交互问题。搜狗方面已积极将这一系统层面的漏洞信息通报给微软,
2024-08-05 15:07:00
被曝可绕过锁屏高危漏洞?搜狗:仅在特定Windows系统 已紧急修复
...家信息安全漏洞库一份来自盛邦安全的漏洞通报显示,在微软Windows操作系统下,攻击者可以通过部分版本搜狗输入法绕过系统登录密码,在锁屏的情况下执行CMD命令,获取本机系统权
2024-08-03 14:40:00
微软为 Win11 Dev 渠道推送服务更新,开启 VBS 将收到26080.1400
IT之家 3 月 19 日消息,微软今日在 Dev Channel 中向 Windows Insiders 推送了两项服务更新
2024-03-19 09:10:00
微软为surfacelaptopgo3推出5月固件更新
5月20日消息,微软为SurfaceLaptopGo3笔记本电脑推出5月固件更新,适用于运行Windows1022H2及更新版本系统的设备
2024-05-21 11:54:00
微软修复73个安全漏洞和2个零日漏洞
2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新
2024-02-16 11:31:00
更多关于科技的资讯:
韶音闪耀2025ChinaJoy:OpenDots ONE斩获黑金奖,引领开放聆听新风尚
8月1日,2025第22届中国国际数码互动娱乐展览会(ChinaJoy)在上海新国际博览中心正式拉开序幕,作为全球开放式耳机领域的知名品牌
2025-08-05 11:05:00
宠咕咕饮水、喂食科学守护,为您打造一体化健康养宠体验
在宠物成为“家人”的当下,我们发现,爱不仅是陪伴,更是理解与守护。而真正的守护,离不开科学的工具与智慧的洞察。成立以来
2025-08-05 11:05:00
近日,当中国工程院信息与电子工程学部、中国信息与电子工程科技发展战略研究中心发布《新一代信息工程科技 人工智能新兴技术备选清单》时
2025-08-05 11:19:00
四川省大竹县“盛夏狂欢购”圆满落幕 点燃夏日消费热潮
消费日报网讯(记者 冯举)“没想到买洗衣机能够抽中汽车,这得好好谢谢党委政府搭的好平台!没中奖的老乡们也别着急,接着买接着抽
2025-08-05 11:19:00
本报讯 近日,为期四天的2025国际低空经济博览会在国家会展中心(上海)闭幕。这场以“启航低空经济,赋能千行百业”为主题的国际性展会
2025-08-05 11:19:00
“1+1>2” 的质变:山东中邮与中国重汽书写两业融合降本增效新范本
大众网记者 魏俊怡 实习生 孟潇南 通讯员 崔鹏森 济南报道在制造业转型升级的关键时期,物流业与制造业的深度融合成为推动产业链降本增效的重要路径
2025-08-05 11:29:00
8月5日,具身智能整机及传感器企业“帕西尼”完成新一轮A轮融资,由京东战略领投,浦耀信晔、宏兆基金、张科垚坤等多家跟投
2025-08-05 11:47:00
盒马全国会员店8月31日前全部停业
7月29日,盒马X会员店北京世界之花门店的公告显示,该店于7月31日停止营业;同在7月31日,盒马X会员店的苏州相城店
2025-08-05 12:05:00
养老机器人四大痛点尚需破解
形形色色的机器人充满了未来感北京联讯科技的全套设备打通线上线下服务老年人正在体验搭载智慧养老照护系统的护理床 外骨骼机器人助力腿脚不便的老人行走
2025-08-05 14:14:00
果然财经|威海桨板产业:从“小众运动”到“蓝色经济”新引擎
齐鲁晚报·齐鲁壹点 于佳霖 苗润鹏在威海近千公里的蔚蓝海岸线上,一项曾被视为“小众”的水上运动正悄然崛起,成为激活区域经济的新动能
2025-08-05 14:19:00
大华股份亮相“智创文旅•数启未来”主题活动
8月1日至2日,由文化和旅游部产业发展司、宁夏回族自治区文化和旅游厅、银川市人民政府联合主办的"智创文旅•数启未来"——文化和旅游新业态新场景供需对接行动(沉浸式文旅)主题活动在宁夏银川国际会展中心举行
2025-08-05 14:45:00
告别塑料污染?大学生团队用“虾蟹壳”造出环保卫生护理材料
近日,泉州轻工职业学院学生吴森彬带领舒芯沁护新材团队经过18个月的技术攻关,成功将生物基新材料与卫生护理产品相结合,研发出具备高性能
2025-08-05 14:45:00
中新经纬8月5日电 题:品牌出海靠“技术+文化+合规”驱动作者 韩红星 华南理工大学新闻与传播学院教授近年来,随着企业技术创新能力及经营能力的提升
2025-08-05 15:23:00
创新驱动教育数字化!噢易云护航江西科师大2256台实验室设备高效运维
在教育数字化转型与职教师资培养标准升级的浪潮下,师范院校计算机实验室承载着“技术赋能教育”的核心使命。痛点一:跨校区设备割裂
2025-08-05 15:24:00
中新经纬8月5日电 题:AI如何赋能出海营销?作者 徐雄俊 九德定位咨询公司创始人中国品牌出海正“流行”,背后关乎企业“战略选项”向“生存必需”的转型
2025-08-05 15:25:00