Windows Partition Management Driver 特权提升漏洞

CVE编号

CVE-2023-23417

利用情况

暂无

补丁情况

N/A

披露时间

2023-03-15
漏洞描述

漏洞描述: Windows 分区管理驱动程序存在提权漏洞。攻击者可以利用该漏洞,通过向 Windows 分区管理驱动程序发送恶意请求,将本地用户的权限提升到管理员级别,从而实施恶意行为。此漏洞的利用需要攻击者拥有本地访问权限。

Translation: There is an elevation of privilege vulnerability in the Windows Partition Management driver. An attacker can exploit this vulnerability by sending malicious requests to the Windows Partition Management driver to elevate the permissions of a local user to that of an administrator, in order to carry out malicious activities. Exploiting this vulnerability requires the attacker to have local access.
解决建议
安装 Windows 最新安全补丁。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 microsoft windows_10_1607 10.0.14393.5786 -
运行在以下环境
系统 microsoft windows_10_1809 10.0.17763.4131 -
运行在以下环境
系统 microsoft windows_10_20h2 10.0.19042.2728 -
运行在以下环境
系统 microsoft windows_10_21h2 10.0.19044.2728 -
运行在以下环境
系统 microsoft windows_10_22h2 10.0.19045.2728 -
运行在以下环境
系统 microsoft windows_11_21h2 10.0.22000.1696 -
运行在以下环境
系统 microsoft windows_11_22h2 10.0.22000.1413 -
运行在以下环境
系统 microsoft windows_server_2016 - -
运行在以下环境
系统 microsoft windows_server_2019 - -
运行在以下环境
系统 microsoft windows_server_2022 - -
CVSS3评分
7.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况