目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-44673— Microsoft Client Server Run-time Subsystem 安全漏洞

CVSS 7.0 · High EPSS 5.24% · P92
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-44673の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability
ソース: CVE Program / CVE List V5
脆弱性説明
Windows Client Server Run-time Subsystem (CSRSS) Elevation of Privilege Vulnerability
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Microsoft Client Server Run-time Subsystem 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft Client Server Run-time Subsystem是美国Microsoft公司的客户端/服务器运行时子系统,表现为csrss.exe进程。 它是Windows NT操作系统家族中的一个组件,出现于Windows NT 3.1及后续系统,提供Win32子系统的用户模式侧。 Microsoft Client Server Run-time Subsystem (CSRSS)存在安全漏洞。以下产品和版本受到影响:Windows 10 Version 1809 for 32-bi
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
MicrosoftWindows 10 Version 1809 10.0.17763.0 ~ 10.0.17763.3770 -
MicrosoftWindows 10 Version 21H1 10.0.0 ~ 10.0.19043.2364 -
MicrosoftWindows 10 Version 20H2 10.0.0 ~ 10.0.19042.2364 -
MicrosoftWindows 10 Version 21H2 10.0.19044.0 ~ 10.0.19044.2364 -
MicrosoftWindows 10 Version 22H2 10.0.19045.0 ~ 10.0.19045.2364 -
MicrosoftWindows 10 Version 1507 10.0.10240.0 ~ 10.0.10240.19624 -
MicrosoftWindows 10 Version 1607 10.0.14393.0 ~ 10.0.14393.5582 -
MicrosoftWindows 7 6.1.0 ~ 6.1.7601.26266 -
MicrosoftWindows 8.1 6.3.0 ~ 6.3.9600.20721 -
MicrosoftWindows Server 2008 Service Pack 2 6.0.6003.0 ~ 6.0.6003.21815 -
MicrosoftWindows Server 2008 Service Pack 2 (Server Core installation) 6.0.6003.0 ~ 6.0.6003.21815 -

II. CVE-2022-44673の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-44673のインテリジェンス情報

登录查看更多情报信息。

CVE-2022-44673 厂商安全公告 (1)

Same Patch Batch · Microsoft · 2022-12-13 · 51 CVEs total

CVE-2022-446908.8 HIGHMicrosoft SharePoint Server Remote Code Execution Vulnerability
CVE-2022-446938.8 HIGHMicrosoft SharePoint Server Remote Code Execution Vulnerability
CVE-2022-410768.5 HIGHPowerShell Remote Code Execution Vulnerability
CVE-2022-411278.5 HIGHMicrosoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premises) Remote Co
CVE-2022-447088.3 HIGHMicrosoft Edge (Chromium-based) Elevation of Privilege Vulnerability
CVE-2022-446768.1 HIGHWindows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-446708.1 HIGHWindows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2022-446977.8 HIGHWindows Graphics Component Elevation of Privilege Vulnerability
CVE-2022-446957.8 HIGHMicrosoft Office Visio Remote Code Execution Vulnerability
CVE-2022-447107.8 HIGHDirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2022-472117.8 HIGHMicrosoft Office Graphics Remote Code Execution Vulnerability
CVE-2022-472127.8 HIGHMicrosoft Office Graphics Remote Code Execution Vulnerability
CVE-2022-472137.8 HIGHMicrosoft Office Graphics Remote Code Execution Vulnerability
CVE-2022-447047.8 HIGHMicrosoft Windows System Monitor (Sysmon) Elevation of Privilege Vulnerability
CVE-2022-446927.8 HIGHMicrosoft Office Graphics Remote Code Execution Vulnerability
CVE-2022-446917.8 HIGHMicrosoft Office OneNote Remote Code Execution Vulnerability
CVE-2022-446897.8 HIGHWindows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability
CVE-2022-446877.8 HIGHRaw Image Extension Remote Code Execution Vulnerability
CVE-2022-446837.8 HIGHWindows Kernel Elevation of Privilege Vulnerability
CVE-2022-446807.8 HIGHWindows Graphics Component Elevation of Privilege Vulnerability

Showing 20 of 51 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-44673へのコメント

まだコメントはありません


コメントを残す