安全研究
安全漏洞
Microsoft Windows Hyper-V权限提升漏洞(CVE-2020-1080)
发布日期:2020-10-16
更新日期:2020-11-02
受影响系统:Microsoft Windows Server, version 2004 (Server C
Microsoft Windows Server, version 1909 (Server C
Microsoft Windows Server, version 1903 (Server C
Microsoft Windows Server 2019
Microsoft Windows 10 Version 2004
Microsoft Windows 10 Version 1909
Microsoft Windows 10 Version 1903
Microsoft Windows 10 Version 1809
Microsoft Windows 10 Version 1803
描述:
CVE(CAN) ID:
CVE-2020-1080
Microsoft Windows Hyper-V是美国微软(Microsoft)公司的一款可提供硬件虚拟化的工具。该软件允许创建虚拟硬盘驱动器、虚拟交换机以及许多其他虚拟设备。
Windows Hyper-V存在权限提升漏洞。该漏洞源于程序未对内存中的对象进行正确处理。攻击者可利用该漏洞在目标操作系统上提升权限。以下产品及版本受到影响:Windows 10 Version 1803、Windows 10 Version 1809、Windows 10 Version 1903、Windows 10 Version 1909、Windows 10 Version 2004、Windows Server 2019、Windows Server version 1903、Windows Server version 1909、Windows Server version 2004版本。
<*来源:Jonas Lykkegard
*>
建议:
厂商补丁:
Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://msrc-portal-prod.azurewebsites.net/en-US/security-guidance/advisory/CVE-2020-1080浏览次数:5829
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |