Windows 內(nèi)核信息泄漏漏洞CVE-2021-31955
日期:2021-01-10 00:00:00 作者:[db:發(fā)布人] 來源:[db:來源] 瀏覽量:3456
組件介紹
Microsoft Windows操作系統(tǒng)是美國(guó)微軟公司研發(fā)的一套操作系統(tǒng),因其易用性成為了當(dāng)前應(yīng)用最廣泛的操作系統(tǒng)。
漏洞描述
2021年6月28日,深信服安全團(tuán)隊(duì)監(jiān)測(cè)到一則Windows組件存在信息泄漏漏洞的信息,漏洞編號(hào):CVE-2021-31955
該漏洞是 ntoskrnl.exe 中的一個(gè)信息泄漏漏洞,攻擊者可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意數(shù)據(jù),最終造成服務(wù)器敏感性信息泄漏。
影響范圍
Windows 是當(dāng)今最流行、市場(chǎng)占有率最高的操作系統(tǒng),其影響力不言而喻。
目前受影響的Windows版本:
Windows 10 21h1/20h2/1809/1909/2004
Windows Server 2016 20h2/2004
Windows Server 2019
官方修復(fù)建議
當(dāng)前官方已發(fā)布受影響版本的對(duì)應(yīng)補(bǔ)丁,建議受影響的用戶及時(shí)更新官方的安全補(bǔ)丁。在 Windows Update 中獲取更新即可。
- 上一篇:Windows DWM組件本地提權(quán)漏洞 CVE-2021-33739
- 下一篇:沒有了
相關(guān)鏈接