Windows Themes远程代码执行漏洞(CVE-2023-38146)

北京赛克艾威科技有限公司 2023-09-15


  • 漏洞编号:CVE-2023-38146
  • 漏洞类型:代码执行
  • 漏洞等级:高危
  • 发布时间:2023-09-18

漏洞描述

近日,赛克艾威网络安全实验室监测到Windows存在最新漏洞,该漏洞存在于 Windows 主题中,是一个远程代码执行漏洞。

漏洞危害

攻击者可引诱用户打开特制的主题文件,进而利用该漏洞在用户计算机上实现远程代码执行。

影响版本

组件			影响版本		安全版本
Microsoft:Windows	11		请跟随系统升级

修复建议

根据影响版本中的信息,排查并升级到安全版本,或直接访问参考链接获取官方更新指南。
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2023-38146