Microsoft Windows和Windows Server提权漏洞(CNVD-2020-25576)

发布者:信息化建设与管理中心发布时间:2020-04-30浏览次数:1897

一、漏洞介绍

Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Microsoft Windows和Windows Server中存在提权漏洞,攻击者可通过登录到系统并运行特制的应用程序利用该漏洞在内核模式下运行任意代码。

二、影响范围

Microsoft Windows Server 1803

Microsoft Windows Server 2019

Microsoft Windows Server 1903

Microsoft Windows 10 1803

Microsoft Windows 10 1809

Microsoft Windows 10 1903

Microsoft Windows Server 1909

Microsoft Windows 10 1909

三、解决方案

厂商已发布了漏洞修复程序,请及时关注更新:https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2020-0996

参考链接:https://www.cnvd.org.cn/flaw/show/CNVD-2020-25576