51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

CVE-2023-36397 (远程命令执行漏洞)windowsserver 2012

Windows Pragmatic General Multicast(PGM)远程代码执行漏洞(CVE-2023-36397)

Download Windows Server 2012 R2 更新 (KB2919355) from Official Microsoft Download Center

提供其他关键安全更新程序: 若要查找最新的安全更新程序,请访问 Windows Update 并单击"快速安装"。若要将最新的安全更新程序直接传送到您的计算机,请访问家庭安全网站并按指定步骤操作,以确保您受到保护。

该漏洞存在于Windows Pragmatic中,是一个通用多播 (PGM) 远程代码执行漏洞。未经身份验证的远程攻击者可利用该漏洞,在无需用户交互的情况下进行权限提升并执行代码。该漏洞只影响Windows消息队列服务在PGM Server环境中运行的系统。

Windows 10、11、Windows Servhttps://www.baimeidashu.com/17282.htmler 2008、2008R2、2012、2012R2、2016、2019、2022

https://msrc.microsoft.com/update-guide/zh-cn/advisory/CVE-2023-36397

更新程序:

https://catalog.update.microsoft.com/Search.aspx?q=KB5032249

2023-11-30

赞(5)
未经允许不得转载:工具盒子 » CVE-2023-36397 (远程命令执行漏洞)windowsserver 2012