一、 漏洞 CVE-2017-8481 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
该漏洞存在于Microsoft Windows的内核中,允许经过身份验证的攻击者通过一个特别设计的应用程序泄露信息,被称为“Windows内核信息泄漏漏洞”。

## 影响版本
- Windows Server 2008 SP2 和 R2 SP1
- Windows 7 SP1
- Windows 8.1
- Windows Server 2012 及 R2
- Windows RT 8.1
- Windows 10 (初始版本、1511、1607、1703)
- Windows Server 2016

## 细节
此漏洞允许攻击者通过运行特殊设计的应用程序,在目标系统内核中获取敏感信息。该漏洞不同于其他多个已知漏洞(如CVE-2017-8491、CVE-2017-8490等)。

## 影响
经过身份验证的攻击者可能利用此漏洞获取系统上的敏感信息,导致信息泄露。这可能危及系统的安全性和隐私,并可能被进一步利用以执行其他恶意活动。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allows an authenticated attacker to obtain information via a specially crafted application. aka "Windows Kernel Information Disclosure Vulnerability," a different vulnerability than CVE-2017-8491, CVE-2017-8490, CVE-2017-8489, CVE-2017-8488, CVE-2017-8485, CVE-2017-8483, CVE-2017-8482, CVE-2017-8480, CVE-2017-8479, CVE-2017-8478, CVE-2017-8476, CVE-2017-8474, CVE-2017-8469, CVE-2017-8462, CVE-2017-0300, CVE-2017-0299, and CVE-2017-0297.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Microsoft Windows Kernel 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。kernel是其中的内核。 Microsoft Windows中的kernel存在信息泄露漏洞。攻击者可借助特制的应用程序利用该漏洞获取敏感信息。以下版本受到影响:Microsoft Windows Server 2008 SP2和R2 SP1,Windows 7 SP1,Windows 8.1,Windows Server 2012 Gold和R2,Windows RT 8.1,Windows 10,Window
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-8481 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/TamatahYT/CVE-2017-8481 POC详情
三、漏洞 CVE-2017-8481 的情报信息
四、漏洞 CVE-2017-8481 的评论

暂无评论


发表评论