信息技术研究所官网
 
 首页  |  简介  |  网络法规  |  安全智库  |  业内动态  |  下载中心 
 
通知公告

中央网信办等三部门印发《信息化标准建设行动计划(2024—2027年)》
未成年人网络保护条例
国家数据局等部门关于印发《“数据要素×”三年行动计划(2024—2026年)》的通知
国家网信办等七部门联合公布《生成式人工智能服务管理暂行办法》
互联网跟帖评论服务管理规定
八部门联合印发《关于推进IPv6技术演进和应用创新发展的实施意见》



 
当前位置: 首页>>正文

关于Windows Win32k权限提升漏洞(CVE-2021-1732)的预警提示
2021-03-22 14:20     (点击: )

一、漏洞详情

Microsoft Windows Win32k是美国微软(Microsoft)公司的一个操作系统。提供一个多任务的图形用户界面。

微软官方修复了一个Windows Win32k权限提升漏洞,漏洞CVE编号:CVE-2021-1732。该漏洞是由于Windows内核模式驱动对内存对象处理不当导致,本地攻击者可利用此漏洞提升到system权限。该漏洞利用细节及POC已被公开。建议受影响用户及时更新漏洞修复补丁进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Windows Server, version 20H2 (Server Core Installation)

Windows 10 Version 20H2 for ARM64-based Systems

Windows 10 Version 20H2 for 32-bit Systems

Windows 10 Version 20H2 for x64-based Systems

Windows Server, version 2004 (Server Core installation)

Windows 10 Version 2004 for x64-based Systems

Windows 10 Version 2004 for ARM64-based Systems

Windows 10 Version 2004 for 32-bit Systems

Windows Server, version 1909 (Server Core installation)

Windows 10 Version 1909 for ARM64-based Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for 32-bit Systems

Windows Server 2019 (Server Core installation)

Windows Server 2019

Windows 10 Version 1809 for ARM64-based Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

Windows 10 Version 1803 for ARM64-based Systems

Windows 10 Version 1803 for x64-based Systems

三、修复建议

目前微软官方已发布漏洞修复补丁,建议受影响用户及时升级更新。

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1732


关闭窗口

地址:天津市西青区宾水西道391号天津理工大学8号楼308A 邮编:300384 电话:022-60215511   email:zxx(a)tjut.edu.cn  (a)替换成@
版权所有:天津理工大学网络安全和信息化办公室