Windows 内核模式驱动程序权限提升漏洞

CVE-2024-35250
严重程度
高危
漏洞类型
权限提升
披露日期
2024-06-11
记录时间
2025-10-08

漏洞描述

官方名称:Windows Access Mode Mismatch Vulnerability in ks.sys,即 Windows `ks.sys`驱动权限匹配错误漏洞,属于本地提权漏洞 LPE,该漏洞主要影响安装了存在缺陷的`ks.sys`驱动的 Windows 系统,
具体版本包括:
Windows 10:
版本 1507、1607、1803、1809、1903、1909、20H1、20H2、21H1、21H2、
22H2,Windows 11:
版本 21H2、22H2、23H2,

Windows Server:

Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows Server 2022 23H2
VIP专属内容

解锁完整漏洞详情

升级VIP会员,获取深度技术分析、修复方案和POC示例

技术细节

漏洞原理与利用方式深度分析

修复建议

专业安全修复方案与缓解措施

POC示例

漏洞验证代码与利用示例

详细报告

完整技术报告与影响评估

立即升级VIP

已有VIP账号?登录查看完整内容