平台
windows
组件
windows-hyper-v
修复版本
10.0.17763.5820
10.0.17763.5820
10.0.20348.2461
10.0.25398.887
10.0.14393.6981
10.0.14393.6981
6.2.9200.24868
6.2.9200.24868
6.3.9600.21972
6.3.9600.21972
CVE-2024-30010 是一个影响 Windows Hyper-V 的远程代码执行 (RCE) 漏洞。该漏洞允许攻击者在受影响的系统上执行任意代码,可能导致完全控制。受影响的版本包括 Windows 10 版本小于或等于 10.0.25398.887。微软已发布补丁,建议用户尽快更新。
该 RCE 漏洞的潜在影响非常严重。攻击者可以通过利用此漏洞在 Hyper-V 虚拟机中执行恶意代码,进而可能逃逸到宿主机环境。这可能导致攻击者获得对整个系统的完全控制权,包括访问敏感数据、安装恶意软件以及进行横向移动攻击。由于 Hyper-V 广泛应用于企业环境中,该漏洞的潜在影响范围非常广,可能影响大量用户和系统。攻击者可能利用此漏洞窃取机密信息,破坏系统运行,甚至发起更大规模的网络攻击。
目前尚未公开发现利用此漏洞的公开 POC,但由于漏洞的严重性,预计未来可能会出现。该漏洞已添加到 CISA KEV 目录,表明其具有较高的被利用概率。建议密切关注安全社区的动态,并及时采取应对措施。
Organizations heavily reliant on Hyper-V for virtualized workloads are at significant risk. This includes businesses using Hyper-V to host critical applications, development environments, or test servers. Environments with older, unpatched Windows versions are particularly vulnerable. Shared hosting providers utilizing Hyper-V also face increased exposure.
• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4688 -MessageText '*Hyper-V*'"• windows / supply-chain:
Get-Process -Name HyperVHostProcess | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*HyperV*'}disclosure
漏洞利用状态
EPSS
10.40% (93% 百分位)
CISA SSVC
CVSS 向量
微软建议用户尽快将 Windows Hyper-V 更新至 10.0.25398.887 或更高版本。如果无法立即升级,可以考虑采取以下缓解措施:限制 Hyper-V 虚拟机的权限,禁用不必要的 Hyper-V 功能,并加强网络安全策略。此外,可以利用 Windows Defender 监控可疑活动,并及时响应安全警报。升级后,请验证 Hyper-V 服务是否正常运行,并检查系统日志是否存在异常。
Aplique las actualizaciones de seguridad proporcionadas por Microsoft para Windows Server 2019. Consulte el boletín de seguridad de Microsoft CVE-2024-30010 para obtener más detalles e instrucciones específicas sobre la actualización.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2024-30010 是一个影响 Windows Hyper-V 的远程代码执行漏洞,允许攻击者在受影响的系统上执行任意代码。CVSS 评分为 8.8(高)。
如果您运行 Windows 10 版本小于或等于 10.0.25398.887,则可能受到影响。请立即检查您的系统版本并更新。
请将 Windows Hyper-V 更新至 10.0.25398.887 或更高版本。如果无法立即升级,请采取缓解措施,如限制虚拟机权限。
目前尚未公开发现利用此漏洞的公开 POC,但由于漏洞的严重性,预计未来可能会出现。
请访问微软安全响应中心:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30010