- cnnvd编号:未知
- 危害等级: 高危
- cve编号:cve-2021-1732
- 漏洞类型: 本地提权
- 威胁类型:本地
- 厂 商:未知
- 漏洞来源:深信服
- 发布时间:2021-02-19
- 更新时间:2021-02-19
漏洞简介
1、组件介绍
win32k 是windows子系统,为应用层提供大量服务。功能上主要实现窗口管理(收集、分发消息,控制窗口显示)和图形设备接口(各种图形绘制、文本输出)。每个 gui 线程都会使用到 win32k 子系统。
2、漏洞描述
近日(2021-02-10),深信服安全团队监测到微软官方发布了一则漏洞安全通告,通告披露了win32kfull.sys组件存在本地提权漏洞,漏洞编号:cve-2021-1732,漏洞危害:高危。该漏洞由于堆内存越界写导致本地提权,攻击者可利用该漏洞,构造恶意数据执行本地提权攻击,最终可获取系统最高权限。
漏洞公示
在 win10 1909 环境下复现该漏洞,效果如下:
参考网站
受影响实体
win32k 是windows子系统,为应用层提供大量服务。功能上主要实现窗口管理(收集、分发消息,控制窗口显示)和图形设备接口(各种图形绘制、文本输出)。
目前受影响的windows版本:
windows server, version 20h2 (server core installation)
windows 10 version 20h2 for arm64-based systems
windows 10 version 20h2 for 32-bit systems
windows 10 version 20h2 for x64-based systems
windows server, version 2004 (server core installation)
windows 10 version 2004 for x64-based systems
windows 10 version 2004 for arm64-based systems
windows 10 version 2004 for 32-bit systems
windows server, version 1909 (server core installation)
windows 10 version 1909 for arm64-based systems
windows 10 version 1909 for x64-based systems
windows 10 version 1909 for 32-bit systems
windows server 2019 (server core installation)
windows server 2019
windows 10 version 1809 for arm64-based systems
windows 10 version 1809 for x64-based systems
windows 10 version 1809 for 32-bit systems
windows 10 version 1803 for arm64-based systems
windows 10 version 1803 for x64-based systems
windows 10 version 1803 for 32-bit systems
补丁
1、如何检测组件系统版本
使用 cmd 执行 systeminfo 命令,在命令输出中查看系统是否存在 kb4601354 或者 kb4601345 或者 kb4601315 或者 kb4601319 补丁。
2、官方修复建议
当前官方已发布受影响版本的对应补丁(当前官方已发布最新版本),建议受影响的用户根据系统版本,在下面的链接中下载对应的补丁进行安装(及时更新升级到最新版本)。链接如下:
打补丁方法:
1. 打开上面的连接,根据系统版本在补丁列表中选择合适的补丁进行下载
2. 运行补丁程序即可安装
3. 或者在控制面板-更新与安全中进行系统更新
3、深信服正规网赌十大娱乐棋牌的解决方案
【深信服安全运营服务】深信服云端安全专家提供7*24小时持续的安全运营服务。在漏洞爆发之初,云端安全专家即对客户的网络环境进行漏洞扫描,保障第一时间检查客户的主机是否存在此漏洞。对存在漏洞的用户,检查并更新了客户防护设备的策略,确保客户防护设备可以防御此漏洞风险。
【深信服edr】深信服edr已支持针对该漏洞的在野样本检测:
● 确保病毒库更新至最新版本
● 集成深信服save人工智能检测引擎,拥有强大的泛化能力,精准防御未知病毒
● 接入安全云脑,即可使用云查服务及时检测防御新威胁