奇安信代码安全实验室帮助微软修复两个 “重要” 漏洞,获官方致谢
聚焦源代码安全,网罗国内外最新资讯!
奇安信代码安全实验室研究员为微软发现两个“重要”级别的漏洞(CVE-2021-1646 和CVE-2021-1709),第一时间向微软报告并协助其修复漏洞。
北京时间2021年1月13日,微软发布了补丁更新公告以及致谢公告,公开致谢奇安信代码安全实验室研究人员。
图:微软官方致谢
漏洞概述
CVE-2021-1709 – Windows Win32k 提权漏洞
Win32k在处理内存对象时出错,触发提权漏洞,导致攻击者在内核模式下运行任意代码,之后安装程序,查看、更改或删除数据,或以完整的用户权限创建新账户。
CVE-2021-1646—Windows WLAN 服务提权漏洞
WLAN Service中存在提权漏洞,可导致攻击者在易受攻击的系统上执行提权操作。
微软已修复这两个漏洞,用户应尽快予以更新。
参考链接
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1646
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1709
关于奇安信代码卫士
奇安信代码安全实验室帮助谷歌修复 Chrome 沙箱外高危漏洞,获官方致谢
奇安信代码安全实验室帮助微软修复两个“重要”漏洞,获官方致谢
奇安信代码安全实验室帮助 RedHat 修复两个 oVirt 漏洞,获官方致谢
奇安信代码安全实验室帮助Red Hat修复多个QEMU高危漏洞,获官方致谢
题图:Pixabay License
转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。