【漏洞通告】Windows Defender Credential Guard 權限提升漏洞(CVE-2022-34711)
發布時間 2022-08-170x00 漏洞概述
CVE ID | CVE-2022-34711 | 發現時間 | 2022-08-16 |
類 型 | EOP | 等 級 | 高危 |
遠程利用 | 否 | 影響范圍 | |
攻擊復雜度 | 低 | 用戶交互 | 無 |
PoC/EXP | 在野利用 |
0x01 漏洞詳情
Windows Defender Credential Guard 使用虛擬化將憑據存儲在與操作系統分開的受保護容器中,以保護信息安全。
8月15日,微軟發布安全公告,公開了Windows Defender Credential Guard中的2個安全漏洞,詳情如下:
CVE-2022-34711:Windows Defender Credential Guard 權限提升漏洞
Windows Defender Credential Guard中存在權限提升漏洞,其CVSS評分為7.8,成功利用該漏洞可以獲得SYSTEM權限。目前該漏洞暫未被公開披露和利用,微軟的可利用性評估為“利用的可能性較小”。
CVE-2022-35822:Windows Defender Credential Guard 安全功能繞過漏洞
Windows Defender Credential Guard 中存在安全繞過漏洞,其CVSS評分為7.1,成功利用該漏洞可以繞過 Defender Credential Guard 使用的 Kerberos 保護。目前該漏洞暫未被公開披露和利用,微軟的可利用性評估為“利用的可能性較小”。
影響范圍
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows 10 Version 21H2 for x64-based Systems
Windows 10 Version 21H2 for ARM64-based Systems
Windows 10 Version 21H2 for 32-bit Systems
Windows 11 for ARM64-based Systems
Windows 11 for x64-based Systems
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows 10 Version 21H1 for 32-bit Systems
Windows 10 Version 21H1 for ARM64-based Systems
Windows 10 Version 21H1 for x64-based Systems
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
0x02 安全建議
這些漏洞已在2022年8月9日發布的安全更新中修復,已安裝8月安全更新的用戶無需采取其它措施。
0x03 參考鏈接
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-35822
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-34711
0x04 版本信息
版本 | 日期 | 修改內容 |
V1.0 | 2022-08-17 | 首次發布 |
0x05 附錄
公司簡介
啟明星辰成立于1996年,是由留美博士嚴望佳女士創建的、擁有完全自主知識產權的信息安全高科技企業。是國內最具實力的信息安全產品、安全服務解決方案的領航企業之一。
公司總部位于北京市中關村軟件園啟明星辰大廈,公司員工近4000人,研發團隊1200余人, 技術服務團隊1300余人。在全國各省、市、自治區設立分支機構六十多個,擁有覆蓋全國的銷售體系、渠道體系和技術支持體系。公司于2010年6月23日在深圳中小板掛牌上市。(股票代碼:002439)
多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。
關于我們
啟明星辰安全應急響應中心主要針對重要安全漏洞的預警、跟蹤和分享全球最新的威脅情報和安全報告。
關注以下公眾號,獲取全球最新安全資訊: