7.Microsoft Windows Common Log File System Driver提权漏洞
漏洞介绍:
Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Microsoft Windows Common Log File System Driver是一个通用目的的日志文件系统,它可以从内核模式或用户模式的应用程序访问,用以构建一个高性能的事务日志。
漏洞危害:
Microsoft Windows Common Log File System (CLFS) Driver中存在提权漏洞,该漏洞源于程序未能正确处理内存对象。攻击者可通过登录到系统并运行特制的应用程序利用该漏洞提升权限并执行代码。
漏洞编号:
CVE-2020-0634
影响范围:
Microsoft Windows Server 2008 SP2
Microsoft Windows 7 SP1
Microsoft Windows 8.1
Microsoft Windows RT 8.1 SP0
Microsoft Windows Server 2012 R2
Microsoft Windows 10 1607
Microsoft Windows Server 2016
Microsoft Windows Server 2012
Microsoft Windows 10 1709
Microsoft Windows 10 1803
Microsoft Windows 10
Microsoft Windows Server 2008 R2 SP1
Microsoft Windows Server 2019
Microsoft Windows Server 2016 1803
Microsoft Windows Server 1903
Microsoft Windows 10 1809
Microsoft Windows 10 1903
Microsoft Windows Server 1909
Microsoft Windows 10 1909
修复建议:
更新对应补丁
来源:CNVD