Windows Kernel cng.sys权限提升0-day漏洞

发布时间:2020-11-05 点击:


发布时间:202011月2日

综述

近日,安全防护团队发布了一篇关于Windowscng.sys提权漏洞CVE-2020-17087)的文章。该漏洞允许攻击者在未授权的情况下,通过诱使用户运行精心制作的恶意程序,从而达到权限提升的效果。

目前该漏洞已经有在野利用的行为出现,并且微软官方暂时没有发布相关补丁进行修复。建议用户保持关注,同时避免运行来历不明的程序。

参考链接

https://bugs.chromium.org/p/project-zero/issues/detail?id=2104

受影响产品版本

  • Windows 10

  • Windows 7

解决方案

目前该漏洞已经被在野利用微软官方尚未发布相关补丁进行修复建议用户保持关注同时避免运行来历不明的程序等待官方补丁发布后及时更新进行防护

上一篇:【二次更新】Weblogic Console CVE-2020-14882 补丁绕过防护方案

下一篇:【补丁绕过】Weblogic Console CVE-2020-14882补丁绕过