# Windows 安装程序特权提升漏洞
## 概述
Windows Installer组件中存在一个权限提升漏洞,攻击者可以利用此漏洞以更高的权限执行任意代码。
## 影响版本
- Windows 10 版本 2004, 20H2, 21H1, 21H2, 和 22H2
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
## 细节
该漏洞由不安全的对象权限设置引起。Windows Installer没有适当地限制对某些对象的访问,允许低权限用户绕过安全限制,实现权限提升。
攻击者可以通过在受影响系统上运行特制的应用程序来利用此漏洞。成功利用该漏洞后,攻击者可以执行需要更高权限的操作,如安装恶意软件、更改系统设置或执行其他任意代码。
## 影响
利用此漏洞,攻击者可以提升其在系统中的权限,执行特权操作,从而控制整个系统。建议用户及时更新至最新版本的Windows操作系统,并安装所有相关的安全更新。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Poc for CVE-2024-38014 | https://github.com/Anurag-Chevendra/CVE-2024-38014 | POC详情 |
标题: CVE-2024-38014 - Security Update Guide - Microsoft - Windows Installer Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论