在Windows Setup中存在一个安全漏洞,即安装操作系统功能更新时的过程中可使得经过本地认证的攻击者有可能利用提升的系统权限运行任意代码。该漏洞(CVE-2020-16908)可被利用来安装软件、创建新用户账户或干扰数据。
该漏洞是在Windows Setup处理目录的方式中发现的,微软表示,它影响到Windows 10的1803、1809、1903、1909和2004版本。不过微软表示系统只有在升级到新功能更新的过程中才容易受到攻击,其他时间都不会受到影响。现在功能更新捆绑包已经提供打了补丁后的Setup二进制文件,该漏洞已经 "不复存在"。
这个漏洞只存在于Windows 10 Setup中,当客户从以前的Windows 10版本升级到较新的版本(例如,从Windows 10版本1909升级到Windows 10版本2004)时,Windows 10 Setup都会暂时运行。只有在升级到较新版本的Windows时,设备才会出现漏洞。如果您正在使用WSUS或MEM ConfigMgr或其他第三方管理工具,请同步最新的功能更新捆绑,并批准这些部署。如果您使用的是Windows媒体,根据系统的适用性,请从VLSC或Visual Studio订阅版(原MSDN)下载最新的刷新媒体,或下载最新的适用的Setup动态更新(DU)包,并为您现有的媒体打上补丁。
相关文章
FileZilla如何连接windows服务器?
2022-11-12Steam 平台现在支持 Windows 11 操作系统
2022-11-12Windows 文件的常规隐藏与超级隐藏
2022-09-30Windows照片查看器无法显示此图片怎么办
2022-09-16Win11/10技巧:Windows “重新启动”学问多
2022-09-16实用小技巧 Windows音量调整更智能
2022-09-02微软 - Microsoft Win11 22H2最新正式版免费下载
2022-08-27微软最新系统Win11下载_2022新版系统下载
2022-08-19Win11正式版_微软最新 Win11英文版 64位下载
2022-08-19如何在 Windows 10 上启用色盲过滤器
2022-08-19