Windows Hyper-V 远程执行代码漏洞 (CVE-2024-20700)

漏洞类型 OS命令注入 发现时间 2024-01-10 漏洞等级 高危
MPS编号 MPS-3is1-6z5y CVE编号 CVE-2024-20700 漏洞影响广度 广

漏洞危害

OSCS 描述
Windows Hyper-V 是由微软提供的虚拟机监控程序。
由于 Windows Hyper-V 中的竞争条件导致远程代码执行漏洞。通过本地网络,远程攻击者可以利用条件竞争,成功在目标系统上执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
windows_11_23H2 (-∞, 10.0.22631.3007) 升级 将组件 windows_11_23H2 升级至 10.0.22631.3007 及以上版本
windows_10_22H2 (-∞, 10.0.19045.3930) 升级 将组件 windows_10_22H2 升级至 10.0.19045.3930 及以上版本
windows_11_22H2 (-∞, 10.0.22621.3007) 升级 将组件 windows_11_22H2 升级至 10.0.22621.3007 及以上版本
windows_10_21H2 (-∞, 10.0.19044.3930) 升级 将组件 windows_10_21H2 升级至 10.0.19044.3930 及以上版本
windows_11_21H2 (-∞, 10.0.22000.2713) 升级 将组件 windows_11_21H2 升级至 10.0.22000.2713 及以上版本
windows_server_2022 (-∞, 10.0.20348.2227) 升级 将组件 windows_server_2022 升级至 10.0.20348.2227 及以上版本
windows_server_2019 (-∞, 10.0.17763.5329) 升级 将组件 windows_server_2019 升级至 10.0.17763.5329 及以上版本
windows_10_1809 (-∞, 10.0.17763.5329) 升级 将组件 windows_10_1809 升级至 10.0.17763.5329 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-3is1-6z5y

https://nvd.nist.gov/vuln/detail/CVE-2024-20700

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20700

(0)
上一篇 2024年1月5日 下午12:00
下一篇 2024年1月10日 下午2:00

相关推荐

  • Cacti<1.2.25 权限升级漏洞 (CVE-2023-31132)

    漏洞类型 关键功能的认证机制缺失 发现时间 2023-09-06 漏洞等级 高危 MPS编号 MPS-j24s-h9mc CVE编号 CVE-2023-31132 漏洞影响广度 小 漏洞危害 OSCS 描述 Cacti 是一个开源的操作监控和故障管理框架。 由于受影响版本的 Cacti 允许在 Web 目录中创建和执行 PHP 文件,当 Windows 系统…

    2023年9月11日
    0
  • Ingress-nginx configuration-snippet 代码注入漏洞 (CVE-2023-5043)

    漏洞类型 输入验证不恰当 发现时间 2023-10-26 漏洞等级 高危 MPS编号 MPS-yj34-6l7m CVE编号 CVE-2023-5043 漏洞影响广度 一般 漏洞危害 OSCS 描述 Ingress-nginx是一个用于Kubernetes的Ingress控制器,使用NGINX作为反向代理和负载均衡器。当对NGINX原语进行注入时,能成功绕过…

    2023年10月26日
    0
  • NPM组件 textlocal-messenger 等窃取主机敏感信息

    【高危】NPM组件 textlocal-messenger 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 textlocal-messenger 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-axvb-j3o1 处置建议 强烈建议修复 发现时间 2025-07-08 投毒仓库…

    2025年7月9日
    0
  • NPM组件 @abg-mec/fwk-fe-devcraft 等窃取主机敏感信息

    【高危】NPM组件 @abg-mec/fwk-fe-devcraft 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @abg-mec/fwk-fe-devcraft 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-3kfh-a8ed 处置建议 强烈建议修复 发现时间 2025-…

    2025年8月6日
    0
  • Torchserve 存在Zip Slip漏洞 (CVE-2023-48299)

    漏洞类型 相对路径遍历 发现时间 2023-11-22 漏洞等级 中危 MPS编号 MPS-boq6-8t0d CVE编号 CVE-2023-48299 漏洞影响广度 小 漏洞危害 OSCS 描述 Torchserve 是 Facebook 公司开发的深度学习模型部署框架,可用于快捷部署 pytorch 模型。 Torchserve 受影响版本中,由于 Zi…

    2023年11月23日
    0