微软确认已遭CVE-2024-21338远程提权漏洞攻击
中关村在线
2024-03-03 11:38:06

原标题:微软确认已遭CVE-2024-21338远程提权漏洞攻击

2024-03-03 08:40:10 作者:姚立伟

3月3日,微软在最新安全公告中修复了2023年8月报告的提权漏洞。该漏洞编号为CVE-2024-21338,于去年8月由网络安全公司AVAST发现,并表示已经存在证据表明黑客已经利用该零日漏洞进行攻击。

根据微软的说法,这个漏洞属于一个Windows内核权限提升漏洞,得分7.8,在本地攻击情况下无需用户交互即可取得SYSTEM权限。黑客需要先登录系统,然后运行一个特制的应用程序来利用这个漏洞控制受影响的系统。

微软已经在2月13日发布了补丁修复了这个漏洞,并且在2月28日的公告中确认已经有证据表明黑客利用CVE-2024-21338发起攻击,但未透露任何细节。

Avast解释说:“对于攻击者而言,从管理员到内核的跨越开启了一个全新的可能性领域。利用内核级访问权限,攻击者可以破坏安全软件、隐藏感染指标(包括文件、网络活动、进程等)、禁用内核模式遥测、关闭缓解措施等。”

有兴趣的读者可以通过链接深入了解完整的漏洞披露细节报告。

相关内容

热门资讯

浙江鼎力:推出太空舱系列产品 证券日报网5月8日讯 ,浙江鼎力在接受调研者提问时表示,公司结合自身研发制造优势,深度挖掘文旅产业转...
虎娘日报:云顶弈子部分设计图曝... LOL新鲜事,简单报,虎娘带你来回顾一下今天在撸圈都有哪些有热点新闻发生吧~ 设计师曝出部分弈子概念...
花香未散 硬核登场,丰台“科创... 今年5月,丰台正以花为媒,通过北京国际花展,向世界展现了丰台的生态颜值与开放活力;花香未散,丰台又以...
黄仁勋话音刚落,国内光纤厂商披... (文/汤普济 编辑/吕栋) “下一代人工智能基础设施将需要大量的光学连接,因为计算需求正在迅速增长...
原创 人... 想象一下,外面气温50度,湿度高得喘不过气,你开始出汗,但汗水根本蒸发不掉——空气已经饱和了。于是你...