Windows 可扩展固件接口安全功能绕过漏洞
CVE编号
CVE-2022-21899利用情况
暂无补丁情况
N/A披露时间
2022-01-11漏洞描述
Microsoft Windows是美国微软(Microsoft)公司的一套个人设备使用的操作系统。 Microsoft Windows UEFI存在安全特征问题漏洞。以下产品和版本受到影响:Windows 7 for x64-based Systems Service Pack 1,Windows 8.1 for 32-bit systems,Windows 8.1 for x64-based systems,Windows RT 8.1,Windows Server 2008 R2 for x64-based Systems Service Pack 1,Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation),Windows Server 2012,Windows Server 2012 (Server Core installation),Windows Server 2012 R2,Windows Server 2012 R2 (Server Core installation),Windows 10 for 32-bit Systems,Windows 10 for x64-based Systems,Windows 7 for 32-bit Systems Service Pack 1解决建议
安装 Windows 最新安全补丁。- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-863 | 授权机制不正确 |
NVD-CWE-Other |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论