首页 -> 安全研究

安全研究

安全漏洞
Windows cleaning assistant 输入验证错误漏洞(CVE-2020-14957)

发布日期:2020-06-30
更新日期:2020-10-13

受影响系统:
Windows cleaning assistant Windows cleaning assistant 3.2
描述:
CVE(CAN) ID: CVE-2020-14957

Windows cleaning assistant是Windows cleaning assistant团队的一款用于Windows系统的木马和恶意软件清理应用程序。该程序支持微软备份工具、文件提取、文件粉碎、IE浏览器清理和磁盘清理等功能。
Windows Cleaning Assistant 3.2版本的AtpKrnl.sys文件存在输入验证错误漏洞。该漏洞源于程序未对IOCtl 0x223CCD的输入值进行验证。本地攻击者可利用该漏洞造成拒绝服务或其他影响。

<**>

建议:
厂商补丁:

Windows cleaning assistant
--------------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.arswp.com/

浏览次数:776
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障