Windows Partition Management Driver 特权提升漏洞
CVE编号
CVE-2023-23417利用情况
暂无补丁情况
N/A披露时间
2023-03-15漏洞描述
漏洞描述: Windows 分区管理驱动程序存在提权漏洞。攻击者可以利用该漏洞,通过向 Windows 分区管理驱动程序发送恶意请求,将本地用户的权限提升到管理员级别,从而实施恶意行为。此漏洞的利用需要攻击者拥有本地访问权限。 Translation: There is an elevation of privilege vulnerability in the Windows Partition Management driver. An attacker can exploit this vulnerability by sending malicious requests to the Windows Partition Management driver to elevate the permissions of a local user to that of an administrator, in order to carry out malicious activities. Exploiting this vulnerability requires the attacker to have local access.解决建议
安装 Windows 最新安全补丁。
参考链接 |
|
---|---|
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23417 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | microsoft | windows_10_1607 | 10.0.14393.5786 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10_1809 | 10.0.17763.4131 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10_20h2 | 10.0.19042.2728 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10_21h2 | 10.0.19044.2728 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_10_22h2 | 10.0.19045.2728 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_11_21h2 | 10.0.22000.1696 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_11_22h2 | 10.0.22000.1413 | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2016 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2019 | - | - | |||||
运行在以下环境 | |||||||||
系统 | microsoft | windows_server_2022 | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
NVD-CWE-noinfo |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论