1. Thông tin về các lỗ hổng
Mã lỗ hổng: CVE-2021-36934
CVSS: 7.8 (cao)
Mô tả: Lổ hổng bảo mật tồn tại do các tài khoản người dùng thường có thể
truy cập vào các tệp hệ thống (như các tệp SAM, Windows Registry). Khai thác
thành công lỗ hổng này, cho phép đối tượng tấn công thực thi mã tùy ý với đặc
quyền cao hơn trên hệ thống mục tiêu.
Sản phẩm bị ảnh hưởng: Cho đến thời điểm này theo công bố của
Microsoft xác nhận rằng lỗ hổng này ảnh hưởng đến hệ điều hành Windows 10
phiên bản
1809/1909/2004/21H1/20H2, Windows Server 2019/20H2.
2. Hướng dẫn khắc phục: Link File