Windows Server Backup (WSB)中存在一个权限提升漏洞,经过身份认证的攻击者在赢得竞争条件的情况下,可通过利用该漏洞提升当前权限至 SYSTEM 权限。
影响版本
Microsoft Windows 7 SP1 Microsoft Windows 10 Microsoft Windows 10 1607 Microsoft Windows 10 1809 Microsoft Windows 10 20H2 Microsoft Windows 10 21H2 Microsoft Windows 11 22H2 Microsoft Windows 10 22H2 Microsoft Windows 11 21H2
修复建议
目前微软已发布相关安全更新,鉴于漏洞的严重性,建议受影响的用户尽快修复。
方法1. 使用 Windows update 更新
自动更新:
Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。
手动更新:
1、点击“开始菜单”或按Windows快捷键,点击进入“设置”
2、选择“更新和安全”,进入“Windows更新”(Windows 8、Windows 8.1、Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,具体步骤为“控制面板”->“系统和安全”->“Windows更新”)