安全研究
安全漏洞
Microsoft Windows CSRSS 本地权限提升漏洞(CVE-2019-0735)
发布日期:2019-04-09
更新日期:2019-04-09
受影响系统:Microsoft Windows Server
描述:
BUGTRAQ ID:
107740
CVE(CAN) ID:
CVE-2019-0735
当Windows客户端服务器运行时子系统(CSRSS)无法正确处理内存中的对象时,存在一个特权提升漏洞。成功利用此漏洞的攻击者可以运行任意代码。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。攻击者首先必须登录系统才能利用此漏洞,然后运行特制的应用程序来控制受影响的系统。
<*来源:James Forshaw of Google Project Zero
*>
建议:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告([April 2019 Security Updates])以及相应补丁:
[April 2019 Security Updates]:April 2019 Security Updates
链接:
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/18306ed5-1019-e911-a98b-
补丁下载:
浏览次数:2618
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |