• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Bug/201903/1156057_30003_0.htm

Microsoft Windows 权限许可和访问控制漏洞(CVE-2019-0797)(CNNVD-201903-451)

【发布时间:2019-03-15】

发布日期:2019-03-12

危险等级:☆☆☆☆

1 漏洞描述

Microsoft Windows Server和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。win32k是其中的一个Windows子系统的内核部分,是一个内核模式设备驱动程序,它包含有窗口管理器、后台控制窗口和屏幕输出管理等。

Microsoft Windows中存在提权漏洞,该漏洞源于Win32k组件没有正确地处理内存中的对象。本地攻击者可登录到系统并运行特制的应用程序利用该漏洞在内核模式下运行任意代码。以下版本受到影响:Microsoft Windows 10,Windows 10版本1607,Windows 10版本1703,Windows 10版本1709,Windows 10版本1803,Windows 10版本1809,Windows 8.1。

2 漏洞标识符

CVE ID: CVE-2019-0797

CNNVD ID: CNNVD-201903-451

3 影响系统

受影响系统:

Microsoft Windows 10

Microsoft Windows 10版本1607

Microsoft Windows 10版本1703

Microsoft Windows 10版本1709

Microsoft Windows 10版本1803

Microsoft Windows 10版本1809

Microsoft Windows 8.1

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-0797

5 漏洞类型

操作系统漏洞

新华三官网
联系我们