Windows Hyper-V 远程执行代码漏洞 (CVE-2024-20700)

漏洞类型 OS命令注入 发现时间 2024-01-10 漏洞等级 高危
MPS编号 MPS-3is1-6z5y CVE编号 CVE-2024-20700 漏洞影响广度 广

漏洞危害

OSCS 描述
Windows Hyper-V 是由微软提供的虚拟机监控程序。
由于 Windows Hyper-V 中的竞争条件导致远程代码执行漏洞。通过本地网络,远程攻击者可以利用条件竞争,成功在目标系统上执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
windows_11_23H2 (-∞, 10.0.22631.3007) 升级 将组件 windows_11_23H2 升级至 10.0.22631.3007 及以上版本
windows_10_22H2 (-∞, 10.0.19045.3930) 升级 将组件 windows_10_22H2 升级至 10.0.19045.3930 及以上版本
windows_11_22H2 (-∞, 10.0.22621.3007) 升级 将组件 windows_11_22H2 升级至 10.0.22621.3007 及以上版本
windows_10_21H2 (-∞, 10.0.19044.3930) 升级 将组件 windows_10_21H2 升级至 10.0.19044.3930 及以上版本
windows_11_21H2 (-∞, 10.0.22000.2713) 升级 将组件 windows_11_21H2 升级至 10.0.22000.2713 及以上版本
windows_server_2022 (-∞, 10.0.20348.2227) 升级 将组件 windows_server_2022 升级至 10.0.20348.2227 及以上版本
windows_server_2019 (-∞, 10.0.17763.5329) 升级 将组件 windows_server_2019 升级至 10.0.17763.5329 及以上版本
windows_10_1809 (-∞, 10.0.17763.5329) 升级 将组件 windows_10_1809 升级至 10.0.17763.5329 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-3is1-6z5y

https://nvd.nist.gov/vuln/detail/CVE-2024-20700

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20700

(0)
上一篇 2024年1月5日 下午12:00
下一篇 2024年1月10日 下午2:00

相关推荐

  • 泛微e-cology < 10.76 前台SQL注入漏洞

    【高危】泛微e-cology < 10.76 前台SQL注入漏洞 漏洞描述 泛微e-cology是泛微公司开发的协同管理应用平台。受影响版本中,攻击者可未授权通过/api/doc/out/more/list接口构造恶意参数注入恶意sql语句到临时存储redis,进而通过/api/ec/dev/table/counts接口从临时存储redis取出恶意sq…

    2025年7月11日
    0
  • Apache Superset where_in SQL注入漏洞 (CVE-2023-49736)

    漏洞类型 SQL注入 发现时间 2023-12-20 漏洞等级 中危 MPS编号 MPS-7r6y-8nmd CVE编号 CVE-2023-49736 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Superset 是一个数据可视化和数据探索平台。 Apache Superset 中存在一个名为 where_in 的 JINJA 宏,where_…

    2023年12月20日
    0
  • Google Chrome <116.0.5845.96 任意文件读取漏洞【poc已公开】 (CVE-2023-4357)

    漏洞类型 输入验证不恰当 发现时间 2023-11-17 漏洞等级 中危 MPS编号 MPS-cv7p-l1wh CVE编号 CVE-2023-4357 漏洞影响广度 广 漏洞危害 OSCS 描述 Google Chrome 是 Google 公司开发的网页浏览器。 Google Chrome 在116.0.5845.96版本之前,默认使用的xsl库调用do…

    2023年11月17日
    0
  • SSH协议前缀截断攻击(Terrapin攻击) (CVE-2023-48795)

    漏洞类型 安全相关信息的截断 发现时间 2023-12-19 漏洞等级 中危 MPS编号 MPS-nv0f-qtib CVE编号 CVE-2023-48795 漏洞影响广度 广 漏洞危害 OSCS 描述 SSH是流行的加密安全传输协议,可在不安全的网络中为网络服务提供安全的传输环境。 Fabian Bäumer等人发现SSH标准中的ChaCha20-Poly…

    2023年12月21日
    0
  • pgjdbc 存在SQL注入漏洞 (CVE-2024-1597)

    漏洞类型 SQL注入 发现时间 2024-02-19 漏洞等级 严重 MPS编号 MPS-1wko-hvgp CVE编号 CVE-2024-1597 漏洞影响广度 小 漏洞危害 OSCS 描述 pgjdbc 是PostgreSQL的JDBC驱动程序。 pgjdbc 受影响版本中配置为使用简单查询模式(preferQueryMode=SIMPLE,非默认情况)…

    2024年2月20日
    0