跳到主要内容

高危

Microsoft Windows Error Reporting Service特权提升漏洞

2023-07-11 17:03:03 公开 ,2026-02-27 08:13:00 更新

  • 关键漏洞
  • CISA KEV
  • 本地
  • 公开PoC
CWEs:
CWE-59 (Link Following)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-01-28 06:25:27

风险信息

CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
由于错误报告服务组件中的缺陷,Microsoft Windows可能允许经过身份验证的本地攻击者在系统上获得提升的权限。通过执行精心编制的程序,经过身份验证的攻击者可以利用此漏洞以更高的权限执行任意代码。Windows Server 2019、Windows 10 Version 1809、Windows Server 2012 R2、Windows Server 2012、Windows Server 2008 R2、Windows Server 2008、Windows 11 version 21H2、Windows Server 2022、Windows Server 2008、Windows Server 2019、Windows Server 2016、Windows 10 Version 1607、Windows 10、Windows 10 Version 22H2、Windows 11 Version 22H2、Windows 10 Version 21H2受此漏洞影响。
修复建议
使用Microsoft自动更新为您的系统应用适当的修补程序,或使用Microsoft安全更新指南搜索可用的修补程序: https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2023-36874

参考链接