安小圈第531期漏洞预警漏洞描述:Microsoft Remote Registry Service(远程注册表服务)是Windows 操作系统中的一个服务,允许远程用户通过网络访问和修改计算机上的注...
Microsoft Remote Registry Service特权提升漏洞CVE-2024-43532
漏洞描述:Microsoft Remote Registry Service(远程注册表服务)是Windows 操作系统中的一个服务,允许远程用户通过网络访问和修改计算机上的注册表。,Microsof...
最新提权漏洞 Windows内核模式驱动特权提升漏洞 CVE-2024-35250
CVE-2024-35250的CVSS评分为7.8,允许通过操控IOCTL_KS_PROPERTY请求实现特权提升。根据Microsoft的说明,成功利用此漏洞的攻击者可以完全控制受影响的系统。该漏洞...
F5 BIG-IP 更新补丁,修复高危特权提升漏洞
导 读F5 周三发布了 2024 年 10 月季度安全通知,描述了 BIG-IP 和 BIG-IQ 企业产品中解决的两个漏洞。BIG-IP 发布的更新解决了 CVE-2024-45844 的高严重性安...
Windows 内核模式驱动程序特权提升漏洞 (CVE-2024-35250) 的 PoC 漏洞利用版本发布
DEVCORE 研究团队的安全研究员 Angelboy (@scwuaptx) 经过详细分析发现,高危漏洞 CVE-2024-35250 具有重大威胁,可让攻击者获取 Windows 中的 SYSTE...
Windows 错误报告服务特权提升漏洞 CVE-2023-36874 PoC
此存储库包含一个用 C++ 编写的概念验证漏洞,演示了如何利用影响 Windows 错误报告 (WER) 组件的漏洞。该漏洞利用展示了触发漏洞所涉及的步骤,仅用于教育目的。严格禁止恶意或不道德地使用此...
CVE-2024-38014:Windows 安装程序特权提升漏洞
MSI 分析器这个适用于 Linux 的 Python 脚本可以分析 Microsoft Windows *.msi 安装程序文件并指出潜在的漏洞。它由 SEC Consult Vulnerabili...
微软2024年9月补丁日重点漏洞安全预警
补丁概述2024 年 9 月 10 日,微软官方发布了 9 月安全更新,针对 79 个 Microsoft CVE 进行修复。其中,包含 7 个严重漏洞(Critical)、71 个重要漏洞(Impo...
Windows 特权提升漏洞 CVE-2024-26230 的 PoC 漏洞利用版本
安全研究人员发布了针对 Windows 电话服务中已修补的特权提升漏洞(编号为 CVE-2024-26230)的技术细节和概念验证 (PoC) 漏洞利用。此漏洞的 CVSS 评分为 7.8,存在重大风...
【PoC】Windows 特权提升漏洞CVE-2024-30051
安全研究人员公布了Windows 零日漏洞(编号为 CVE-2024-30051)的技术细节和概念验证 (PoC) 代码,该漏洞可能允许攻击者将其权限提升至系统级别。此严重漏洞在 CVSS 评分中被评...
[提权漏洞] CVE-2024-38054 特权提升漏洞 win11可用 含利用脚本
漏洞:CVE-2024-38054 发布日期: 2024-07-09 漏洞描述:内核流式处理 WOW Thunk 服务驱动程序堆溢出导致的特权提升漏洞。 影响版本涵盖win10 win11 serv...
Kernel Streaming WOW Thunk 服务驱动程序特权提升漏洞
CVE-2024-38054由 Angelboy (@scwuaptx) 发现。https://github.com/Black-Frost/windows-learning/blob/main/CV...
5