【漏洞通告】Microsoft 流式处理代理特权提升漏洞

admin 2024年5月18日16:14:44评论28 views字数 1147阅读3分49秒阅读模式

0x01 漏洞信息

漏洞名称:Microsoft 流式处理代理特权提升漏洞
漏洞编号:CVE-2023-36802
漏洞等级:高
披漏时间:2023年9月11日

0x02 漏洞描述

Microsoft Stream是由微软公司开发的协作视频共享程序,现在属于Microsoft Office套件。其中存在特权提升漏洞,攻击者可以利用该漏洞在目标系统上获取更高的权限。该漏洞存在在野利用,经过评估,危害比较大,我们建议用户及时更新微软安全补丁。

0x03 漏洞状态

脆弱组件覆盖面
利用门槛
POC工具
EXP工具
广
未公开
未公开

0x04 影响版本

Windows 10 Version 22H2 for 32-bit Systems
Windows 10 Version 22H2 for ARM64-based Systems
Windows 10 Version 22H2 for x64-based Systems
Windows 11 Version 22H2 for x64-based Systems
Windows 11 Version 22H2 for ARM64-based Systems
Windows 10 Version 21H2 for x64-based Systems
Windows 10 Version 21H2 for ARM64-based Systems
Windows 10 Version 21H2 for 32-bit Systems
Windows 11 version 21H2 for ARM64-based Systems
Windows 11 version 21H2 for x64-based Systems
Windows Server 2022 (Server Core installation)
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems

0x05 漏洞排查

用户尽快排查所有操作系统是否在所受影响范围内,若存在使用,极大可能会受到影响。

0x06 漏洞加固

微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁,安全更新链接如下:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36802

原文始发于微信公众号(安迈信科应急响应中心):【漏洞通告】Microsoft 流式处理代理特权提升漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月18日16:14:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】Microsoft 流式处理代理特权提升漏洞https://cn-sec.com/archives/2040841.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息