澳门新葡·(China)游戏网-Baidu App Game

安全研究 >> 安全研究详情

【漏洞通告】Windows Themes远程代码执行漏洞(CVE-2023-38146)

作者: 发布日期: 09月18日



漏洞描述

Windows主题是一种视觉模式,它预先定义了墙纸、图标、指针、屏幕保护程序、声音或任何颜色样式的集合,这些样式一起构成了PC的界面,用户也可以根据自己的喜好更改主题和自定义主题。

澳门新葡游戏app第59号实验室监测到Microsoft发布了Windows Themes的风险通告,漏洞编号:CVE-2023-38146,漏洞等级:高危。该漏洞存在于 Windows 主题中,是一个远程代码执行漏洞。攻击者可引诱用户打开特制的主题文件,进而利用该漏洞在用户计算机上实现远程代码执行。


影响范围

影响版本:
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 11 version 21H2 for ARM64-based Systems
  • Windows 11 version 21H2 for x64-based Systems


处置建议

1.Windows自动更新

Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。

2.手动安装补丁
对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的补丁并安装:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38146
服务热线:400-811-3777
Copyright ©2005-2022 澳门新葡游戏app. All Rights Reserved. 浙公网安备 33010502006954号 浙ICP备12021012号-1 网站地图