Windows Hyper-V 远程执行代码漏洞 (CVE-2024-20700)

漏洞类型 OS命令注入 发现时间 2024-01-10 漏洞等级 高危
MPS编号 MPS-3is1-6z5y CVE编号 CVE-2024-20700 漏洞影响广度 广

漏洞危害

OSCS 描述
Windows Hyper-V 是由微软提供的虚拟机监控程序。
由于 Windows Hyper-V 中的竞争条件导致远程代码执行漏洞。通过本地网络,远程攻击者可以利用条件竞争,成功在目标系统上执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
windows_11_23H2 (-∞, 10.0.22631.3007) 升级 将组件 windows_11_23H2 升级至 10.0.22631.3007 及以上版本
windows_10_22H2 (-∞, 10.0.19045.3930) 升级 将组件 windows_10_22H2 升级至 10.0.19045.3930 及以上版本
windows_11_22H2 (-∞, 10.0.22621.3007) 升级 将组件 windows_11_22H2 升级至 10.0.22621.3007 及以上版本
windows_10_21H2 (-∞, 10.0.19044.3930) 升级 将组件 windows_10_21H2 升级至 10.0.19044.3930 及以上版本
windows_11_21H2 (-∞, 10.0.22000.2713) 升级 将组件 windows_11_21H2 升级至 10.0.22000.2713 及以上版本
windows_server_2022 (-∞, 10.0.20348.2227) 升级 将组件 windows_server_2022 升级至 10.0.20348.2227 及以上版本
windows_server_2019 (-∞, 10.0.17763.5329) 升级 将组件 windows_server_2019 升级至 10.0.17763.5329 及以上版本
windows_10_1809 (-∞, 10.0.17763.5329) 升级 将组件 windows_10_1809 升级至 10.0.17763.5329 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-3is1-6z5y

https://nvd.nist.gov/vuln/detail/CVE-2024-20700

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20700

(0)
上一篇 2024年1月5日 下午12:00
下一篇 2024年1月10日 下午2:00

相关推荐

  • Apache Airflow Run Task 权限绕过漏洞( CVE-2023-39508)

    漏洞类型 访问控制不当 发现时间 2023/8/5 漏洞等级 严重 MPS编号 MPS-2vhe-kp7q CVE编号 CVE-2023-39508 漏洞影响广度 一般 漏洞危害 OSCS 描述 Airflow 是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行。Run Task 是通过Airflow的Web界面或命令行工具。在 Air…

    2023年8月11日
    0
  • Apache Pulsar 主题级策略管理模块存在越权漏洞 (CVE-2024-28098)

    漏洞类型 授权检查错误 发现时间 2024-03-13 漏洞等级 中危 MPS编号 MPS-2zt9-up36 CVE编号 CVE-2024-28098 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Pulsar 是开源的分布式发布-订阅消息传递系统,主题级策略管理模块允许高权限用户(如租户管理员或超级用户角色)对主题应用特定的配置和策略。 受…

    2024年3月14日
    0
  • libwebp堆缓冲区溢出漏洞 (CVE-2023-5129)

    漏洞类型 输入验证不恰当 发现时间 2023-09-26 漏洞等级 严重 MPS编号 MPS-wr17-50l6 CVE编号 CVE-2023-5129 漏洞影响广度 广 漏洞危害 OSCS 描述 WebP是由Google开发的一种栅格图形文件格式,旨在取代JPEG、PNG和GIF文件格式,libwebp是其解析处理的标准实现,被Chromium、Firef…

    2023年9月27日
    0
  • NPM组件 querypilot 等窃取主机敏感信息

    【高危】NPM组件 querypilot 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 querypilot 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-2kgq-v17b 处置建议 强烈建议修复 发现时间 2025-07-05 投毒仓库 npm 投毒类型 主机信息收集 利…

    2025年7月6日
    0
  • NPM组件 @blocks-shared/atom-panel 等窃取主机敏感信息

    【高危】NPM组件 @blocks-shared/atom-panel 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @blocks-shared/atom-panel 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-8htd-4bis 处置建议 强烈建议修复 发现时间 202…

    2025年7月12日
    0