網絡安全
網絡安全
Windows打印機組件存在本地提權漏洞,該漏洞是由于邏輯問題,攻擊者可利用該漏洞獲得權限的情況下,構造惡意數據執行本地提權攻擊,最終獲取服務器最高權限。
Windows打印機是Windows系統上默認安裝的重要系統組件,它通常用于管理包括檢索正確打印機驅動程序的位置、加載該驅動程序、將高級函數調用假脫機到打印作業、調度打印作業以進行打印等。
(一)漏洞影響范圍:
目前受影響的Windows版本:
Windows7
Windows8.1
Windows10Version1607,1809,1909,2004,20H2
WindowsServerversion2008,2012,2016,2019,2004,20H2
(二)漏洞修復建議:
當前官方已發布受影響版本的對應補丁,建議受影響的用戶及時更新官方的安全補丁。鏈接如下:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-22718