漏洞类型 | OS命令注入 | 发现时间 | 2024-01-10 | 漏洞等级 | 高危 |
MPS编号 | MPS-3is1-6z5y | CVE编号 | CVE-2024-20700 | 漏洞影响广度 | 广 |
漏洞危害
OSCS 描述 |
Windows Hyper-V 是由微软提供的虚拟机监控程序。 由于 Windows Hyper-V 中的竞争条件导致远程代码执行漏洞。通过本地网络,远程攻击者可以利用条件竞争,成功在目标系统上执行任意代码。 参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
windows_11_23H2 (-∞, 10.0.22631.3007) | 升级 | 将组件 windows_11_23H2 升级至 10.0.22631.3007 及以上版本 |
windows_10_22H2 (-∞, 10.0.19045.3930) | 升级 | 将组件 windows_10_22H2 升级至 10.0.19045.3930 及以上版本 |
windows_11_22H2 (-∞, 10.0.22621.3007) | 升级 | 将组件 windows_11_22H2 升级至 10.0.22621.3007 及以上版本 |
windows_10_21H2 (-∞, 10.0.19044.3930) | 升级 | 将组件 windows_10_21H2 升级至 10.0.19044.3930 及以上版本 |
windows_11_21H2 (-∞, 10.0.22000.2713) | 升级 | 将组件 windows_11_21H2 升级至 10.0.22000.2713 及以上版本 |
windows_server_2022 (-∞, 10.0.20348.2227) | 升级 | 将组件 windows_server_2022 升级至 10.0.20348.2227 及以上版本 |
windows_server_2019 (-∞, 10.0.17763.5329) | 升级 | 将组件 windows_server_2019 升级至 10.0.17763.5329 及以上版本 |
windows_10_1809 (-∞, 10.0.17763.5329) | 升级 | 将组件 windows_10_1809 升级至 10.0.17763.5329 及以上版本 |
参考链接:https://www.oscs1024.com/hd/MPS-3is1-6z5y |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-3is1-6z5y
https://nvd.nist.gov/vuln/detail/CVE-2024-20700
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-20700