Windows 投影文件系统 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202009-397
CVE编号 CVE-2020-16879
发布时间 2020-09-08
更新时间 2020-10-28
漏洞类型 输入验证错误
漏洞来源 Zhiniang Peng (@edwardzpeng) and Xuefeng Li
危险等级 中危
威胁类型 本地
厂 商 N/A

漏洞介绍

Microsoft Windows Projected Filesystem是美国Microsoft公司的一个投影文件系统。ProjFS 设计用于高速备份数据存储。其设计目标之一是使投影数据看起来像本地数据一样存在,隐藏数据可能是远程数据的事实。

Windows投影文件中存在安全漏洞。该漏洞源于投影文件系统不正确地处理文件重定向,攻击者可利用该漏洞获取信息,从而进一步入侵用户系统要利用此漏洞以下产品及版本受到影响: Windows 10 1909版本, Windows Server 1909版本, Windows Server 1903版本, Windows Server 2004版本, Windows 10 2004版本, Windows 10 1809版本, Windows 10 1903版本, Windows Server 2019版本。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

  • 暂无

信息来源