0x01 漏洞信息漏洞名称:Microsoft 流式处理代理特权提升漏洞漏洞编号:CVE-2023-36802漏洞等级:高披漏时间:2023年9月11日0x02 漏洞描述Microsoft Strea...
微软2024年5月补丁日重点漏洞安全预警
补丁概述2024 年 5 月 14 日,微软官方发布了 5 月安全更新,针对 62 个 Microsoft CVE 和 12 个 non-Microsoft CVE 进行修复。Microsoft CV...
Windows DWM 核心库特权提升漏洞
01 漏洞概况DWM桌面窗口管理器是自Windows Vista以来Microsoft Windows中的合成窗口管理器,它允许使用硬件加速来呈现 Windows 的图形用户界面。它最初是为了启用部分...
【在野利用】Windows DWM核心库特权提升漏洞(CVE-2024-30051)
漏洞概述 漏洞名称 Windows DWM核心库特权提升漏洞(CVE-2024-30051) 安恒CERT评级 2级 CVSS3.1评分 7.8 CVE编号 CVE-2024-30051...
【风险通告】微软5月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了5月安全更新公告,包含了Windows DWM 核心库、Windows MSHTML、Windows Common Log File System Driver和Microsof...
【已复现】Microsoft 流式处理服务特权提升漏洞(CVE-2023-29360)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft 流式处理服务特权提升漏洞漏洞编号QVD-2023-12180、CVE-2023-33246公开时间2023-06-13影...
这2个0Day漏洞已在野利用!微软发布4月补丁日安全通告
近日,亚信安全CERT监测到微软4月补丁日发布了针对149个漏洞的修复补丁。其中,2个漏洞被评为紧急,133个漏洞被评为重要,共包括34个特权提升漏洞,66个远程执行代码漏洞,6个拒绝服务漏洞,12个...
Windows 容器管理器服务特权提升漏洞CVE-2023-36723
这是 Container Manager 服务中任意目录创建错误的 PoC。此 PoC 尚未经过彻底测试,因此它可能在大多数情况下都无法工作(这足以让 msrc 确认漏洞)。为了利用此漏洞,必须在 W...
微软Exchange Server 特权提升漏洞(CVE-2024-21410)
微软Exchange Server 特权提升漏洞CVE-2024-21410Exchange Server 是一个设计完备的邮件服务器产品, 提供了通常所需要的全部邮件服务功能。除了常规的 SMTP/...
微软2024年1月补丁日重点漏洞安全预警
补丁概述2024年1月9日,微软官方发布了1月安全更新,针对48个 Microsoft CVE 和5个 non-Microsoft CVE 进行修复。Microsoft CVE 中,包含2个严重漏洞(...
2023 年 12 月-Microsoft 补丁日漏洞
2023 年 12 月 版的补丁星期二带来了 38 个漏洞修复,其中 7 个被评为严重修复。CVE 编号CVE 标题CVE-2023-36796Visual Studio 远程代码执行漏洞C...
【风险通告】微软12月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了12月安全更新公告,包含了Win32k、Windows Ancillary Function Driver for WinSock、Windows Kernel、Windows ...
5