【漏洞通告】Windows Defender Credential Guard 許可權提升漏洞(CVE-2022-34711)

0x00 漏洞概述

CVE ID

CVE-2022-34711

發現時間

2022-08-16

類 型

EOP

等 級

高危

遠端利用

影響範圍

攻擊複雜度

使用者互動

PoC/EXP

在野利用

0x01 漏洞詳情

Windows Defender Credential Guard 使用虛擬化將憑據儲存在與作業系統分開的受保護容器中,以保護資訊安全。

8月15日,微軟發佈安全公告,公開了Windows Defender Credential Guard中的2個安全漏洞,詳情如下:

CVE-2022-34711:Windows Defender Credential Guard許可權提升漏洞

Windows Defender Credential Guard中存在許可權提升漏洞,其CVSS評分為7.8,成功利用該漏洞可以獲得SYSTEM許可權。目前該漏洞暫未被公開披露和利用,微軟的可利用性評估為「利用的可能性較小」。

CVE-2022-35822:Windows Defender Credential Guard安全功能繞過漏洞

Windows Defender Credential Guard 中存在安全繞過漏洞,其CVSS評分為7.1,成功利用該漏洞可以繞過 Defender Credential Guard 使用的 Kerberos 保護。目前該漏洞暫未被公開披露和利用,微軟的可利用性評估為「利用的可能性較小」。

影響範圍

Windows Server 2016 (Server Core installation)

Windows Server 2016

Windows 10 Version 1607 for x64-based Systems

Windows 10 Version 1607 for 32-bit Systems

Windows 10 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 10 Version 21H2 for x64-based Systems

Windows 10 Version 21H2 for ARM64-based Systems

Windows 10 Version 21H2 for 32-bit Systems

Windows 11 for ARM64-based Systems

Windows 11 for x64-based Systems

Windows Server, version 20H2 (Server Core Installation)

Windows 10 Version 20H2 for ARM64-based Systems

Windows 10 Version 20H2 for 32-bit Systems

Windows 10 Version 20H2 for x64-based Systems

Windows Server 2022 (Server Core installation)

Windows Server 2022

Windows 10 Version 21H1 for 32-bit Systems

Windows 10 Version 21H1 for ARM64-based Systems

Windows 10 Version 21H1 for x64-based Systems

Windows Server 2019 (Server Core installation)

Windows Server 2019

Windows 10 Version 1809 for ARM64-based Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

0x02 安全建議

這些漏洞已在2022年8月9日發佈的安全更新中修復,已安裝8月安全更新的使用者無需採取其它措施。

0x03 參考連結

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-35822

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-34711

0x04 版本資訊

版本

日期

修改內容

V1.0

2022-08-17

首次發佈

相關文章