站内搜索:
首页 部门概况 信息速递 制度建设 安全专栏 网络服务 党建工作 校内自采 学校首页 下载专区
当前位置: 首页 >> 安全专栏 >> 正文
Windows类型混淆漏洞(CVE-2022-24481)(CVE-2022-24521)防护
2022-05-12 20:29   审核人:

近日,Windows内核漏洞在终端普遍存在,由于漏洞4月份才出补丁,相对较新,且检出率极低,影响系统范围广,而且能够稳定利用,所以极有可能在真实攻击中使用,需要警惕。漏洞利用了clfs.sys驱动中的一个类型混淆漏洞(CVE-2022-24481)、(CVE-2022-24521),该漏洞影响Windows操作系统,可以导致本地提升到最高权限。为做好防范工作,现将有关注意事项提示如下:

1.请及时更新安全补丁及相关安全产品检测防护规则。

2.尽快到微软官方网站下载本机操作系统的补丁并安装::

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-24481

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-24521

关闭窗口
中共中央网信办 | 河北网信办 | 关于我们 | 联系我们 | 网站地图

版权所有:唐山师范学院信息技术中心

E_mail:xxzx@tstc.edu.cn 地址:河北省唐山市路北区建设北路156号