各位老师:
目前,Microsoft Windows Server及Microsoft Windows部分版本的错误报告管理器存在权限提升漏洞。该漏洞源于Windows错误报告管理器未能能正确处理进程崩溃。攻击者可通过运行特制应用程序利用该漏洞删除目标文件,从而提升权限,进而获取超级管理员用户权限,进行各类违法活动。
目前受影响的Microsoft Windows Server及Microsoft Windows版本如下:
Microsoft Windows Server 2019
Microsoft Microsoft Windows Server 1903
Microsoft Windows 10 1709
Microsoft Windows 10 1803
Microsoft Windows 10 1809
Microsoft Windows 10 1903
Microsoft Windows Server 1909
Microsoft Windows 10 1909
Microsoft Windows Server 2004
厂商已经发布了漏洞修复程序,具体地址如下,有需求的老师可下载安装:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16895
信息化建设与管理处
2020年10月26日