# Windows 内核特权提升漏洞
## 概述
该漏洞存在于Windows操作系统的内核中,允许低权限用户通过特定条件提升权限,实现特权升级(Elevation of Privilege)。
## 影响版本
- Windows 10 版本 1903至21H2
- Windows Server 2019与2022版本
## 细节
攻击者可能利用此漏洞创建一个特殊的输入,该输入可能导致内核模式中的内存损坏。如果成功利用此漏洞,攻击者可以在目标系统上执行任意代码,并以SYSTEM权限运行,从而完全控制受影响的系统。
## 影响
此漏洞允许攻击者在成功利用后提升其特权,授予SYSTEM权限,从而能够对系统进行完全控制,包括修改或删除数据、创建新帐户等。此行为可能对系统的完整性和安全性造成严重影响。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | NtCopyFileChunk stack buffer overflow POC | https://github.com/QuasarBinary/CVE-2024-43630-POC | POC详情 |
标题: CVE-2024-43630 - Security Update Guide - Microsoft - Windows Kernel Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论