Microsoft Windows 权限许可和访问控制问题漏洞

CNNVD-ID编号 CNNVD-201807-839
CVE编号 CVE-2018-8313
发布时间 2018-07-11
更新时间 2020-08-25
漏洞类型 权限许可和访问控制问题
漏洞来源 N/A
危险等级 高危
威胁类型 本地
厂 商 microsoft

漏洞介绍

Microsoft Windows Server 2012 R2等都是美国微软(Microsoft)公司发布的一系列操作系统。Windows Kernel API是其中的一个内核API(应用程序接口)。

Microsoft Windows中Windows Kernel API执行权限的方式存在提权漏洞。攻击者可借助特制的应用程序利用该漏洞模拟进程、插入跨进程通信或中断系统功能。以下版本受到影响:Windows Server 2012 R2,Windows RT 8.1,Windows Server 2012,Windows Server 2016,Windows 8.1,Windows 10,Windows 10 Version 1607,Windows 10 Version 1703,Windows 10 Version 1709,Windows 10 Version 1803,Windows Server版本1709,Windows Server版本1803。

漏洞补丁

目前厂商已发布升级了Microsoft Windows 权限许可和访问控制问题漏洞的补丁,Microsoft Windows 权限许可和访问控制问题漏洞的补丁获取链接:

参考网址

受影响实体

信息来源