您所在位置: 首页 > 网络安全 > 安全通知 > 正文

关于Microsoft Windows错误报告管理器权限提升漏洞的通知

发布人:苏昕  发布时间:2020-10-26  浏览次数:

各位老师:

目前,Microsoft Windows Server及Microsoft Windows部分版本的错误报告管理器存在权限提升漏洞。该漏洞源于Windows错误报告管理器未能能正确处理进程崩溃。攻击者可通过运行特制应用程序利用该漏洞删除目标文件,从而提升权限,进而获取超级管理员用户权限,进行各类违法活动。

目前受影响的Microsoft Windows Server及Microsoft Windows版本如下:

Microsoft Windows Server 2019

Microsoft Microsoft Windows Server 1903

Microsoft Windows 10 1709

Microsoft Windows 10 1803

Microsoft Windows 10 1809

Microsoft Windows 10 1903

Microsoft Windows Server 1909

Microsoft Windows 10 1909

Microsoft Windows Server 2004

厂商已经发布了漏洞修复程序,具体地址如下,有需求的老师可下载安装:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16895

信息化建设与管理处

2020年10月26日