[CVE-2023-21541] Windows 任务计划程序 19044.1706 版本安全通告
bishopfox.com | 漏洞 | CVE-2023-21541 | #microsoft | #privilege-escalation | #windows | #security-advisory | #cve-2023-21541 | #unquoted-search-path
摘要
安全通告(CVE-2023-21541):Windows 任务计划程序在调用含环境变量且带空格的可执行路径时未正确加引号,本地攻击者可通过放置恶意程序实现权限提升;已随 2023 年 1 月更新修复。
- 发布时间
- 收录时间
Skip to content