亚洲3P视频,日韩BBW无码,亚洲制服麻豆网站,88re伊人,九草精品视频在线观看,国产精品久久夜,色青青狠狠色,无码熟女一区二区三区,日本一区二区成人网站

新聞建站cms系統(tǒng)、政府cms系統(tǒng)定制開發(fā)

廣州網(wǎng)站建設(shè)公司-閱速公司

asp.net新聞發(fā)布系統(tǒng)、報(bào)紙數(shù)字報(bào)系統(tǒng)方案
/
http://m.duxiu2008.cn/
廣州網(wǎng)站建設(shè)公司
您當(dāng)前位置:首頁>系統(tǒng)知識(shí)

系統(tǒng)知識(shí)

Windows Server2012 r2 datacenter 檢測(cè) CVE-2021-40449 權(quán)限提升漏洞方法KB5006729

發(fā)布時(shí)間:2026/6/3 10:22:35  作者:Admin  閱讀:10  

廣告:

Windows Server2012 r2 datacenter 檢測(cè) CVE-2021-40449 權(quán)限提升漏洞方法KB5006729

漏洞簡述:CVE-2021-40449 是 Win32kfull.sys 中NtGdiResetDC UAF 漏洞,普通本地用戶→SYSTEM 提權(quán),2021-10-12 微軟月度補(bǔ)丁修復(fù)(2021 年 10 月周二補(bǔ)丁日)。

補(bǔ)。篕B5006729 KB5006742

1 Server2012(非 R2)修復(fù)補(bǔ)。篕B5006732(月度匯總)、KB5006738(僅安全質(zhì)量補(bǔ)丁,二選一安裝即修復(fù))
內(nèi)核版本基準(zhǔn):系統(tǒng)內(nèi)核版本<6.2.9200.23490 = 存在漏洞;≥6.2.9200.23490 = 已修復(fù)


2 Windows Server2012 R2 Datacenter|CVE-2021-40449 檢測(cè) + 修復(fù)(已確認(rèn)系統(tǒng)受該漏洞影響,缺補(bǔ)丁即高?杀镜靥釞(quán)到 SYSTEM)
一、2012R2 修復(fù)補(bǔ)。ǘx一安裝即堵漏洞,2021-10-12 發(fā)布)
KB5006729:僅安全質(zhì)量補(bǔ)。ㄖ恍蘼┒矗窃露葏R總)
KB5006742:2021 年 10 月月度匯總補(bǔ)。ò CVE-2021-40449 修復(fù) + 其他高危漏洞)
兩個(gè)補(bǔ)丁裝任意一個(gè)即可修復(fù),都沒裝 = 存在漏洞

3種檢測(cè)方法(管理員 CMD/PowerShell 執(zhí)行)
方法 1:CMD 查詢補(bǔ)。ㄗ羁欤
wmic qfe list brief | findstr "KB5006729 KB5006742"

有返回補(bǔ)丁信息:已修復(fù)無漏洞
無任何輸出:存在 CVE-2021-40449 高危提權(quán)漏洞

方法 2:PowerShell 查詢補(bǔ)丁

Get-HotFix -Id KB5006729,KB5006742 -ErrorAction SilentlyContinue
返回補(bǔ)丁詳情 = 已修復(fù);空白 = 漏洞存在

方法 3:Sherlock 腳本一鍵掃描(批量檢測(cè)本地提權(quán)漏洞)

IEX(New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/rasta-mouse/Sherlock/master/Sherlock.ps1')
Find-AllVulns

掃描結(jié)果:
CVE-2021-40449 : Vulnerable → 漏洞存在
CVE-2021-40449 : Patched → 已修復(fù)

方法 4 內(nèi)核版本輔助判斷(2012R2 系統(tǒng)版本 6.3.9600)
ver
補(bǔ)丁生效后系統(tǒng)版本 ≥ 6.3.9600.20168;低于該版本 = 未修復(fù)、漏洞存在。
目前顯示:6.3.9600

漏洞風(fēng)險(xiǎn)說明:
CVE-2021-40449:Win32kfull.sys UAF 內(nèi)核漏洞,任意普通本地賬號(hào)→直接提權(quán) SYSTEM,在野真實(shí)利用(MysterySnail 遠(yuǎn)控木馬專項(xiàng)利用),等保高危漏洞。
前提:服務(wù)器開啟圖形 GDI 組件(2012R2 數(shù)據(jù)中心默認(rèn)自帶,絕大部分環(huán)境滿足利用條件)

修復(fù)步驟:

微軟更新目錄下載 x64 補(bǔ)。篧indows8.1-KB5006729-x64.msu 或 Windows8.1-KB5006742-x64.msu
雙擊安裝,必須重啟服務(wù)器
重啟后再次執(zhí)行上面查詢命令,確認(rèn)補(bǔ)丁已入庫即修復(fù)完成。

下載:
kb5006729
https://www.catalog.update.microsoft.com/Home.aspx

廣告:

相關(guān)文章
權(quán)限提升漏洞
cms新聞系統(tǒng)購買咨詢
掃描關(guān)注 廣州閱速軟件科技有限公司
掃描關(guān)注 廣州閱速科技
临江市| 平罗县| 南京市| 谷城县| 石台县| 哈密市| 金华市| 江陵县| 连云港市| 河北省| 扎鲁特旗| 山东省| 昌乐县| 库伦旗| 达州市| 潞城市| 平阴县| 昆山市| 金平| 桦南县| 加查县| 厦门市| 渑池县| 庆阳市| 酉阳| 房山区| 德化县| 健康| 乌恰县| 怀安县| 栾城县| 五原县| 固阳县| 彭泽县| 和龙市| 大庆市| 资兴市| 洛隆县| 吉木萨尔县| 西林县| 临沂市|