跳到主要内容

高危

Microsoft Windows MSHTML Platform特权提升漏洞

2023-07-11 17:02:31 公开 ,2026-01-12 22:06:49 更新

  • 关键漏洞
  • CISA KEV
  • 本地
  • 无需认证
  • 公开PoC
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-01-28 06:15:32

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
由于MSHTML平台组件中的缺陷,Microsoft Windows可能允许远程攻击者在系统上获得提升的权限。通过说服受害者打开特制的内容,经过身份验证的攻击者可以利用此漏洞在系统上获得提升的权限。Windows Server 2012 R2、Windows Server 2012、Windows Server 2008 R2、Windows Server 2008、Windows Server 2016、Windows 10 Version 1607、Windows 10、Windows 10 Version 22H2、Windows 11 Version 22H2、Windows 10 Version 21H2、Windows 11 version 21H2、Windows Server 2022、Windows Server 2019、Windows 10 Version 1809受此漏洞影响。
修复建议
使用Microsoft自动更新为您的系统应用适当的修补程序,或使用Microsoft安全更新指南搜索可用的修补程序: https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2023-32046

参考链接