跳到主要内容

高危

Microsoft Windows Task Scheduler SetJobFileSecurityByName()权限提升漏洞

2019-06-12 13:49:41 公开 ,2026-08-12 05:06:45 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-59 (Link Following)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2022-03-14 08:00:00

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
权限许可和访问控制问题
漏洞描述
任务计划程序是一组允许执行计划任务的Microsoft Windows组件。任务调度器的前端组件(如schtasks.exe)是允许用户查看、创建和修改计划任务的接口。任务计划程序的后端部分是一个以系统权限运行的Windows服务。任务计划程序服务使用的库之一schedsvc.dll有一个名为tsched::SetJobFileSecurityByName()的函数,用于设置作业文件的权限。将修改%Windir%\system32\tasks目录中作业文件的权限,以授予调用用户对其创建的作业文件的完全权限。在调用SetSecurityInfo()函数时,任务计划程序服务具有NT Authority\SYSTEM security令牌。意味着任务计划程序服务可以向用户授予对仅由系统或其他特权帐户控制的文件的完全访问权限。通过利用Windows任务计划程序服务,经过身份验证的攻击者可以获得对受保护文件的完全访问权限。可能会使有限的Windows用户帐户造成完整的系统危害。
修复建议
使用Microsoft自动更新为您的系统应用适当的修补程序,或使用Microsoft安全更新指南搜索可用的修补程序。参考链接: https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1069

参考链接