漏洞分享 - Microsoft Windows 存在多個漏洞
Microsoft Windows 存在多個漏洞
一、摘要
Microsoft Windows 存在多個漏洞,允許攻擊者利用這些漏洞,於目標系統觸發權限提升、洩露敏感資料及資料篡改。CVE-2024-21302漏洞可允許取得管理員權限的攻擊者用用過時的版本取代目前的Windows系統檔案,而CVE-2024-38202漏洞則是允許攻擊者欺騙或說服管理員或具有委派權限的使用者執行系統還原,從而無意中觸發權限提升。
二、存在風險
Microsoft Windows 存在多個漏洞,允許攻擊者利用這些漏洞,於目標系統觸發權限提升、洩露敏感資料及資料篡改。CVE-2024-21302漏洞可允許取得管理員權限的攻擊者用用過時的版本取代目前的Windows系統檔案,而CVE-2024-38202漏洞則是允許攻擊者欺騙或說服管理員或具有委派權限的使用者執行系統還原,從而無意中觸發權限提升,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Windows Server 2016 (Server Core installation)
- Windows Server 2016
- Windows 10 Version 1607 for x64-based Systems
- Windows 10 Version 1607 for 32-bit Systems
- Windows 10 for x64-based Systems
- Windows 10 for 32-bit Systems
- Windows 11 Version 24H2 for x64-based Systems
- Windows 11 Version 24H2 for ARM64-based Systems
- Windows Server 2022, 23H2 Edition (Server Core installation)
- Windows 11 Version 23H2 for x64-based Systems
- Windows 11 Version 23H2 for ARM64-based Systems
- Windows 10 Version 22H2 for 32-bit Systems
- Windows 10 Version 22H2 for ARM64-based Systems
- Windows 10 Version 22H2 for x64-based Systems
- Windows 11 Version 22H2 for x64-based Systems
- Windows 11 Version 22H2 for ARM64-based Systems
- Windows 10 Version 21H2 for x64-based Systems
- Windows 10 Version 21H2 for ARM64-based Systems
- Windows 10 Version 21H2 for 32-bit Systems
- Windows 11 version 21H2 for ARM64-based Systems
- Windows 11 version 21H2 for x64-based Systems
- Windows Server 2022 (Server Core installation)
- Windows Server 2022
- Windows Server 2019 (Server Core installation)
- Windows Server 2019
- Windows 10 Version 1809 for ARM64-based Systems
- Windows 10 Version 1809 for x64-based Systems
- Windows 10 Version 1809 for 32-bit Systems
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新或實施緩解措施:
- 審核具有執行備份和還原操作權限的用戶,以確保只有適當的用戶才能執行這些操作。
- 實施存取控制清單或自主存取控制清單以限制備份檔案的存取或修改,並對適當的使用者(例如僅限管理員)執行復原作業。
- 審核用於識別備份相關文件的存取、修改或替換的敏感權限可能有助於發現利用此漏洞的嘗試。