风险通告
近日,奇安信CERT监测到Windows Installer 权限提升漏洞(0day)Exp在互联网上公开。此漏洞为MicrosoftWindows Installer(CVE-2021-41379)漏洞修复补丁的绕过。奇安信CERT已在Windows11最新版本上成功复现此漏洞,本地攻击者可以利用此漏洞获取SYSTEM权限。目前该漏洞微软还未发布相应的修复补丁。建议客户按照处置建议进行操作。
当前漏洞状态
细节是否公开 | PoC状态 | EXP状态 | 在野利用 |
否 | 已公开 | 已公开 | 未知 |
近日,奇安信CERT监测到Windows Installer 权限提升漏洞(0day)Exp在互联网上公开。此漏洞为Microsoft Windows Installer(CVE-2021-41379)漏洞修复补丁的绕过。奇安信CERT已在Windows 11最新版本上成功复现此漏洞。该漏洞利用程序通过覆盖Microsoft Edge提升服务(elevation_service.exe)DACL,将自身复制到elevation_service.exe并执行它以获得提升的权限。本地攻击者可以利用此漏洞获取SYSTEM权限。
1、 Windows Installer 权限提升漏洞
漏洞名称 | Windows Installer 权限提升漏洞 | ||||
漏洞类型 | 权限提升 | 风险等级 | 高危 | 漏洞ID | 暂无 |
公开状态 | 已公开 | 在野利用 | 未发现 | ||
漏洞描述 | Windows Installer 存在权限提升漏洞,该漏洞利用程序通过覆盖Microsoft Edge提升服务(elevation_service.exe)DACL,将自身复制到elevation_service.exe并执行它以获得提升的权限。本地攻击者可以利用此漏洞获取SYSTEM权限。 |
奇安信CERT已复现该漏洞,截图如下:
奇安信CERT已验证版本:
Windows10
Windows11
WindowsServer 2022
1、关注安全通告获取微软最新修补信息。
2、可以关闭MicrosoftEdgeElevationService服务能够缓解一部分的漏洞利用
具体操作:
2021年11月24日,奇安信 CERT发布安全风险通告