Win10 / Win11 漏洞概念验证代码公开:零交互提权掌控用户 PC,微软 11 月更新已修复

感谢捷维科技网友 咩咩洋 的线索投递!

捷维科技 12 月 4 日消息,科技媒体 securityonline 于 12 月 2 日发布博文,报道称微软于 11 月 13 日面向 Windows 10、Windows 11 发布累积更新,修复 CVE-2024-49039 漏洞后,该漏洞概念验证利用代码已被公开发布。

捷维科技注:CVE-2024-49039 存在于 Windows 10 和 Windows 11 系统的任务计划程序服务中,攻击者利用该漏洞,并搭配另一个 CVE-2024-9680 漏洞,可以不需要用户点击交互的情况下,掌控用户 PC,分发恶意程序等。