跳到主要内容

超危

Microsoft Windows Update远程代码执行漏洞

2024-09-10 16:54:20 公开 ,2026-08-11 09:56:16 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 无需认证
  • 远程
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:暂无利用迹象攻击自动化:否技术影响评估:全部 2024-11-08 01:52:16

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
资源管理错误
漏洞描述
Microsoft Windows 10 Servicing Stack中存在漏洞,该漏洞已回滚对影响Windows 10版本1507(初始版本于2015年7月发布)上可选组件的某些漏洞的修复。意味着攻击者可以利用Windows 10版本1507(Windows 10 Enterprise 2015 LTSB和Windows 10 IoT Enterprise 2015 LTSB)系统上的这些先前缓解的漏洞。 只有启用了以下列表中的可选组件的Windows 10(版本1507)(Windows 10 Enterprise 2015 LTSB和Windows 10 IoT Enterprise 2015 LTSB)易受攻击。自2015年11月以来发布的所有其他版本的Windows 10都不受影响。 - .NET Framework 4.6 Advanced Services \ASP.NET 4.6 -Active Directory Lightweight Directory Services -Administrative Tools -Internet Explorer 11 -Internet Information Services\World Wide Web Services -LPD Print Service -Microsoft Message Queue (MSMQ)Server Core -MSMQ HTTP Support -MultiPoint Connector -SMB 1.0/CIFS File Sharing Support -Windows Fax and Scan -Windows Media Player -Work Folders Client -XPS Viewer
修复建议
此服务堆栈漏洞通过依次安装2024年9月服务堆栈更新(SSU KB5043936)和2024年9月Windows安全更新(KB5043083)来解决。参考链接: 注意:Windows 10版本1507已于2017年5月9日终止对运行Pro、Home、Enterprise、Education和Enterprise IoT版本设备的支持(EOS)。只有Windows 10企业版2015 LTSB和Windows 10 IoT企业版2015 LTSB版本仍受支持。 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43491

参考链接