0

0

微软新漏洞:攻击者可获取Windows和Linux系统的最高权限

雪夜

雪夜

发布时间:2025-08-01 08:04:24

|

624人浏览过

|

来源于php中文网

原创

微软新漏洞:攻击者可获取windows和linux系统的最高权限7月20日,微软的windows 10及即将推出的windows 11版本中发现了一个新的本地权限提升漏洞,允许低权限用户访问windows系统文件,并破解操作系统安装密码,甚至解密私钥。

CERT协调中心(CERT/CC)在发布的漏洞说明中指出:“自Windows 10 build 1809起,非管理员用户被赋予了访问SAM、SYSTEM和SECURITY注册表蜂巢文件的权限,这可能导致本地权限提升(LPE)”。

目前已知的受影响文件包括:

微软将此漏洞编号为CVE-2021-36934,官方已承认该问题,但尚未发布补丁,也没有提供具体的修复时间表。

Windows制造商表示:“由于多个系统文件(包括安全账户管理器(SAM)数据库)的访问控制列表(ACL)设置过于宽松,存在一个权限提升漏洞。成功利用此漏洞的攻击者可以以系统权限运行任意代码。随后,攻击者可以安装程序,查看、更改或删除数据,或创建具有完全用户权限的新账户。”

微软新漏洞:攻击者可获取Windows和Linux系统的最高权限然而,利用此漏洞的攻击者需要成功进入目标用户系统,并在系统上执行代码。在此期间,CERT/CC建议用户限制对SAM、系统和安全文件的访问,并删除系统驱动器的VSS影子副本。

7月13日“补丁星期二”更新发布,其中提到了Windows中第三个公开披露的未修补漏洞,除了CVE-2021-36934,还发现了另外两个影响Print Spooler组件的漏洞,因此微软敦促所有用户停止和禁用该服务,以保护系统免受利用。

讯飞星火
讯飞星火

科大讯飞推出的多功能AI智能助手

下载

不仅Windows系统受影响,Linux发行版也遭受了“红杉”提权漏洞的影响。针对自2014年以来影响所有Linux内核版本的安全漏洞已发布补丁,该漏洞可被恶意用户和已部署在系统上的恶意软件利用来获得root权限。

网络安全公司Qualys的研究人员称之为“红杉”,该漏洞编号为CVE-2021-33909,影响范围包括Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11和Fedora 34工作站的默认安装。红帽企业Linux版本6、7和8也受到该漏洞的影响。

该漏洞涉及Linux内核的“seq_file”文件系统接口中的size_t-to-int类型转换漏洞,允许无权的本地攻击者创建、挂载和删除总路径长度超过1GB的深层目录结构,从而导致受攻击主机的权限升级。

此外,Qualys还披露了systemd的堆栈耗尽拒绝服务漏洞(CVE-2021-33910),非特权攻击者可利用该漏洞使软件套件崩溃并引发内核错误。

参考来源微软新漏洞:攻击者可获取Windows和Linux系统的最高权限

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

186

2023.09.27

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

503

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

545

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

113

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

200

2025.08.29

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1180

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

235

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2158

2025.12.29

go语言 注释编码
go语言 注释编码

本专题整合了go语言注释、注释规范等等内容,阅读专题下面的文章了解更多详细内容。

30

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Rust 教程
Rust 教程

共28课时 | 5.2万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

微信小程序开发之API篇
微信小程序开发之API篇

共15课时 | 1.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号