安全研究

安全漏洞
Microsoft Windows Defender应用程序控制本地安全绕过漏洞(CVE-2019-1167)

发布日期:2019-08-05
更新日期:2019-08-05

受影响系统:
Microsoft PowerShell Core 6.2
Microsoft PowerShell Core 6.1
不受影响系统:
Microsoft PowerShell Core 6.2.2
Microsoft PowerShell Core 6.1.5
描述:
BUGTRAQ  ID: 109267
CVE(CAN) ID: CVE-2019-1167

Microsoft Windows是美国微软公司的一套个人设备使用的操作系统。
Microsoft Windows Defender应用程序控制中存在安全功能绕过漏洞。攻击者可利用该漏洞绕过WDAC强制执行。

<*来源:Microsoft
  
  链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1167
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(CVE-2019-1167)以及相应补丁:
CVE-2019-1167:CVE-2019-1167 | Windows Defender Application Control Security Feature Bypass Vulnerability
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1167

补丁下载:

浏览次数:1023
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障