| CNNVD-ID编号 | CNNVD-201807-839 |
| CVE编号 | CVE-2018-8313 |
| 发布时间 | 2018-07-11 |
| 更新时间 | 2020-08-25 |
| 漏洞类型 | 权限许可和访问控制问题 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 本地 |
| 厂 商 | microsoft |
Microsoft Windows Server 2012 R2等都是美国微软(Microsoft)公司发布的一系列操作系统。Windows Kernel API是其中的一个内核API(应用程序接口)。
Microsoft Windows中Windows Kernel API执行权限的方式存在提权漏洞。攻击者可借助特制的应用程序利用该漏洞模拟进程、插入跨进程通信或中断系统功能。以下版本受到影响:Windows Server 2012 R2,Windows RT 8.1,Windows Server 2012,Windows Server 2016,Windows 8.1,Windows 10,Windows 10 Version 1607,Windows 10 Version 1703,Windows 10 Version 1709,Windows 10 Version 1803,Windows Server版本1709,Windows Server版本1803。
目前厂商已发布升级了Microsoft Windows 权限许可和访问控制问题漏洞的补丁,Microsoft Windows 权限许可和访问控制问题漏洞的补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8313