0x00 漏洞概述
CVE ID | CVE-2022-34711 | 發現時間 | 2022-08-16 |
類 型 | EOP | 等 級 | 高危 |
遠端利用 | 否 | 影響範圍 | |
攻擊複雜度 | 低 | 使用者互動 | 無 |
PoC/EXP | 在野利用 |
0x01 漏洞詳情
Windows Defender Credential Guard 使用虛擬化將憑據儲存在與作業系統分開的受保護容器中,以保護資訊安全。
8月15日,微軟發佈安全公告,公開了Windows Defender Credential Guard中的2個安全漏洞,詳情如下:
CVE-2022-34711:Windows Defender Credential Guard許可權提升漏洞
Windows Defender Credential Guard中存在許可權提升漏洞,其CVSS評分為7.8,成功利用該漏洞可以獲得SYSTEM許可權。目前該漏洞暫未被公開披露和利用,微軟的可利用性評估為「利用的可能性較小」。
CVE-2022-35822:Windows Defender Credential Guard安全功能繞過漏洞
Windows Defender Credential Guard 中存在安全繞過漏洞,其CVSS評分為7.1,成功利用該漏洞可以繞過 Defender Credential Guard 使用的 Kerberos 保護。目前該漏洞暫未被公開披露和利用,微軟的可利用性評估為「利用的可能性較小」。
影響範圍
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows 10 Version 21H2 for x64-based Systems
Windows 10 Version 21H2 for ARM64-based Systems
Windows 10 Version 21H2 for 32-bit Systems
Windows 11 for ARM64-based Systems
Windows 11 for x64-based Systems
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows 10 Version 21H1 for 32-bit Systems
Windows 10 Version 21H1 for ARM64-based Systems
Windows 10 Version 21H1 for x64-based Systems
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
0x02 安全建議
這些漏洞已在2022年8月9日發佈的安全更新中修復,已安裝8月安全更新的使用者無需採取其它措施。
0x03 參考連結
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-35822
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-34711
0x04 版本資訊
版本 | 日期 | 修改內容 |
V1.0 | 2022-08-17 | 首次發佈 |