Windows 零日漏洞遭利用:CVE-2024-49138 PoC 代码发布

Windows 零日漏洞遭利用:CVE-2024-49138 PoC 代码发布

Ots安全 2025-01-21 09:28

安全研究员 MrAle_98 最近发布了一个针对零日漏洞 CVE-2024-49138 的概念验证 (PoC) 漏洞。此漏洞影响 Windows 通用日志文件系统 (CLFS) 驱动程序,CVSS 评分为 7.8,允许攻击者在受影响的设备上获得 SYSTEM 权限。

该漏洞被描述为特权提升漏洞,与 CLFS 驱动程序有关,CLFS 驱动程序是用于记录系统操作的核心 Windows 组件。虽然关于该漏洞的具体细节很少,但微软证实,在补丁发布之前,该漏洞已被广泛利用。

根据微软的公告,此漏洞影响了广泛的 Windows 系统。MrAle_98 指出,此漏洞“已在 Windows 11 23H2 上测试”,暗示其可能对最新的 Windows 版本产生影响。利用此漏洞,攻击者可以将其权限提升至系统级别,从而完全控制受感染的设备。

CrowdStrike 的高级研究团队最初发现了此漏洞。尽管微软尚未披露利用 CVE-2024-49138 的攻击的具体细节,但一家领先安全公司的参与表明,详细的利用报告可能会很快发布。

来源:MrAle98

更为紧迫的是,安全研究员 MrAle_98在 GitHub 上发布了针对 CVE-2024-49138 的概念验证 (PoC) 漏洞。此举使威胁行为者更容易复制攻击,从而增加了未修补系统的风险。GitHub 的发布进一步凸显了组织和个人用户需要迅速采取行动,应用 2024 年 12 月的补丁星期二更新。

微软在 12 月的补丁星期二版本中解决了这个零日漏洞,其中包括对其产品生态系统中 71 个漏洞的修复。

https://github.com/MrAle98/CVE-2024-49138-POC

感谢您抽出

.

.

来阅读本文

点它,分享点赞在看都在这里