CVE-2024-49138
Windows 通用日志文件系统驱动程序特权提升漏洞
- 已发布
- 2024年12月10日
- 已更新
- 2026年6月9日
- 分配 CNA
- microsoft
- 观察到的证据
- 2024年12月10日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 98.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
Windows 公共日志文件系统驱动程序权限提升漏洞
来源
10CVE-2024-49138 的概念验证漏洞利用,针对 Windows CLFS.sys,通过令牌操作实现本地权限提升到系统 shell。
详细的事件响应演练,分析Windows上CVE-2024-49138的利用,涵盖进程树分析、IOC识别以及用于检测和缓解的MITRE ATT&CK映射。
针对 CVE-2024-49138 利用的文档化事件响应案例,涵盖日志分析、哈希验证、C2 检测及遏制流程,适用于 SOC 培训。
CVE-2024-49138 的 POC 漏洞利用
SOC对CVE-2024-49138利用的调查,涉及暴力破解活动、PowerShell执行、恶意载荷分析、权限提升及事件响应。
LetsDefend Alert SOC335(CVE-2024-49138 漏洞利用)的调查与事件响应报告
此仓库包含存在漏洞的 Windows 驱动程序的 PoC。
SOC 调查:利用日志分析、威胁情报和端点遏制,对 CVE-2024-49138 利用警报进行分析。
针对 CVE-2024-49138 的概念验证漏洞利用程序,演示了 Windows 内核模式驱动程序(win32k.sys)中的本地权限提升漏洞。
Milad karimi · windows · 2025年4月22日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。