一、漏洞详情
Microsoft Windows系统的错误报告管理器存在权限提升漏洞。该漏洞源于Windows错误报告管理器未能能正确处理进程崩溃。攻击者可通过运行特制应用程序利用该漏洞删除目标文件,从而可提升权限。
二、影响范围
Microsoft Windows Server 2019
Microsoft Microsoft Windows Server 1903
Microsoft Windows 10 1709
Microsoft Windows 10 1803
Microsoft Windows 10 1809
Microsoft Windows 10 1903
Microsoft Windows Server 1909
Microsoft Windows 10 1909
Microsoft Windows Server 2004
三、修复建议
厂商已发布了漏洞修复程序,请及时更新并关注校园Windows自动更新服务:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16895
http://winupdate.njau.edu.cn
(江苏省教育网络和信息安全通报平台)