# Windows 任务计划程序权限提升漏洞
## 概述
Windows Task Scheduler存在权限提升漏洞,恶意本地用户可以利用此漏洞提升他们的权限。
## 影响版本
- Windows 10 Version 2004, Version 20H2, Version 21H1, Version 21H2, and Version 22H2
- Windows Server Version 20H2, Version 21H1, Version 21H2, and Version 22H2
- Windows 11 Version 21H2 and Version 22H2
- Windows Server 2022
## 细节
攻击者可以利用特定配置的任务计划程序(Task Scheduler)在不受适当权限验证的情况下执行某些操作。这允许低权限的本地用户通过在任务计划程序中创建或修改任务,执行恶意活动,从而提升其在系统中的权限。
## 影响
成功利用此漏洞可能导致本地用户权限提升,从而允许攻击者执行任意代码并获取更高权限级别的访问。这可能进一步导致敏感数据泄露、系统被操控或遭受进一步的攻击。
标题: CVE-2024-49039 - Security Update Guide - Microsoft - Windows Task Scheduler Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读