首頁 > 新聞 > 智能 > 正文

微軟證實Windows 11存在高危漏洞 漏洞存在于Windows安裝程序中

2021-11-25 11:50:19來源:快科技  

Windows 11存在高危漏洞,這點微軟已經證實了。

計算機安全組織Cisco Talos發現了一個新的漏洞,包括Windows 11和Windows Server 2022在內的所有Windows版本均受影響。該漏洞存在于Windows安裝程序中,允許攻擊者提升自己的權限成為管理員。

利用該漏洞,擁有部分權限的用戶可以提升自己的權限至系統管理員。這家安全公司已經在互聯網上發現了惡意軟件樣本,這表明可能已經有黑客利用該漏洞發起攻擊。

此前,微軟的安全研究員Abdelhamid Naceri向微軟報告了這個漏洞,據說在11月9日用CVE-2021-41379修復了該漏洞。然而,這個補丁似乎并不足以解決這個問題,因為這個問題仍然存在,導致Naceri在GitHub上發布了概念證明。

微軟將該漏洞評為"中等嚴重程度",基本CVSS(通用漏洞評分系統)評分為5.5,時間評分為4.8?,F在有了功能性的概念驗證漏洞代碼,其他人可以嘗試進一步濫用它,可能會增加這些分數。目前,微軟還沒有發布一個新的更新來緩解這個漏洞。

責任編輯:hnmd003

相關閱讀

相關閱讀

精彩推送

推薦閱讀