监测发现Windows存在提权漏洞。成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。攻击者必须能够在受害系统上执行代码才能利用此漏洞。
漏洞编号:CVE-2021-36934
漏洞等级:高危
影响版本:Windows 10 版本 1809 和更新的操作系统,其他版本还在确认中。
解决方案:目前微软尚未发布官方补丁,请及时采取以下措施加强防护,一是限制对 %windir%\system32\config 内容的访问,以管理员身份打开命令提示符或 Windows PowerShell,运行命令: icacls %windir%\system32\config\*.* /inheritance:e。二是删除卷影复制服务 (VSS) 卷影副本,删除限制访问 %windir%\system32\config 之前存在的任何系统还原点和卷影卷。创建一个新的系统还原点。(删除卷影副本可能会影响还原操作,包括使用第三方备份应用程序还原数据的能力。)
参考链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934