Echo

Echo 关注TA

大家好,我是Echo!

Echo

Echo

关注TA

大家好,我是Echo!

  •  普罗旺斯
  • 自由职业
  • 写了283,001,465字

最近回复

该文章投稿至Nemo社区   资讯  板块 复制链接


微软发布 KB5035238 更新,修复最古老版本 Win10 权限提升漏洞

发布于 2024/02/11 22:45 106浏览 0回复 742

IT之家 2 月 11 日消息,微软在上个月底悄悄发布了一个安全更新,针对其最古老的 Windows 10 版本 1507。该更新旨在修复一个可能导致本地权限提升 (LPE) 的漏洞,该漏洞可能因利用组策略漏洞而发生。

该补丁通过更新 Windows Server 2016 的远程服务器管理工具 (RSAT) 进行部署,RSAT 是 IT 和系统管理员用于从 Windows 10 PC(在这种情况下)远程管理服务器的工具。

IT之家注意到,该安全漏洞在 CVSS(通用漏洞评分系统)中的基本评分为 7.0,时间评分为 6.1,被跟踪为 "CVE-2024-20657"。

微软在其支持文档中写道:

KB5035238:适用于 Windows 10 版本 1507 和 Windows Server 2016 的 RSAT 的安全更新:2024 年 1 月 31 日

摘要

本文描述了适用于 Windows 10 版本 1507 和 Windows Server 2016 的远程服务器管理工具 (RSAT) 的安全更新。此更新解决了以下文章中描述的安全问题:

CVE-2024-20657 | Windows 组策略权限提升漏洞

该更新通过 Windows Update 自动安装。但是,用户也可以从微软更新目录网站手动下载和安装。

该更新也可以通过 RSAT 更新从微软下载中心网站获得。64 位版本的安装文件大小为 54.2 MB,32 位版本的安装文件大小为 33 MB,用户可以通过从下载中心下载它来安装。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。


本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/749/950.htm]

点赞(0)
点了个评