微软在上个月底悄悄发布了一个安全更新,针对其最古老的 Windows 10 版本 1507。该更新旨在修复一个可能导致本地权限提升 (LPE) 的漏洞,该漏洞可能因利用组策略漏洞而发生。
该补丁通过更新 Windows Server 2016 的远程服务器管理工具 (RSAT) 进行部署,RSAT 是 IT 和系统管理员用于从 Windows 10 PC(在这种情况下)远程管理服务器的工具。
该安全漏洞在 CVSS(通用漏洞评分系统)中的基本评分为 7.0,时间评分为 6.1,被跟踪为 "CVE-2024-20657"。
微软在其支持文档中写道:
KB5035238:适用于 Windows 10 版本 1507 和 Windows Server 2016 的 RSAT 的安全更新:2024 年 1 月 31 日
摘要
本文描述了适用于 Windows 10 版本 1507 和 Windows Server 2016 的远程服务器管理工具 (RSAT) 的安全更新。此更新解决了以下文章中描述的安全问题:
CVE-2024-20657 | Windows 组策略权限提升漏洞
该更新通过 Windows Update 自动安装。但是,用户也可以从微软更新目录网站手动下载和安装。
该更新也可以通过 RSAT 更新从微软下载中心网站获得。64 位版本的安装文件大小为 54.2 MB,32 位版本的安装文件大小为 33 MB,用户可以通过从下载中心下载它来安装。
本文转载自IT之家,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请联系IT之家通知我方删除,我方将在收到通知后第一时间删除内容!本文只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权。