当前位置:首页  安全公告

关于Microsoft Windows Print Workflow Service权限提升漏洞的预警提示

来源:网信办发布时间:2020-09-30访问次数:44

一、漏洞详情

Microsoft WindowsMicrosoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。

Microsoft Windows Print Workflow Service存在权限提升漏洞,该漏洞源于Windows打印工作流服务未能正确处理内存中的对象,攻击者可通过运行特制应用程序利用该漏洞提升权限并突破AppContainer沙箱。

 

二、影响范围

Microsoft Windows Server 2019

Microsoft Microsoft Windows Server 1903

Microsoft Windows 10 1709

Microsoft Windows 10 1803

Microsoft Windows 10 1809

Microsoft Windows 10 1903

Microsoft Microsoft Windows Server 1909

Microsoft Windows 10 1909

Microsoft Windows Server 2004

Microsoft Windows 10 2004

 

三、修复建议

厂商已发布了漏洞修复程序,请及时关注更新:

 

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1366


四、查看win10 版本号

运行cmd,进入字符命令窗口。输入systeminfo,出现如下界面

    18363.1082 就是win 10 的小版本号。



分享:

© 2020 版权所有:河海大学网络安全与信息化办公室 版权所有

地址:江苏省南京市西康路1号 反馈邮箱:xxzxzhb@hhu.edu.cn 苏ICP备12023610号 网站管理

河海大学网信办
官方微信

E河海APP

河海移动办公APP