权限许可和访问控制问题
CNNVD-ID编号 |
CNNVD-202104-887 |
CVE编号 |
CVE-2021-27091 |
发布时间 |
2021-04-13 |
更新时间 |
2021-04-16 |
漏洞类型 |
权限许可和访问控制问题 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
本地 |
厂商 |
N/A |
漏洞介绍
RPC是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一个地址空间(通常为一个开放网络的一台计算机)的子程序,而程序员就像调用本地程序一样,无需额外地为这个交互作用编程(无需关注细节)。
RPC端点映射器服务安全漏洞。以下产品和版本受到影响:Windows Server 2012 (Server Core installation),Windows Server 2012,Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation),Windows Server 2008 R2 for x64-based Systems Service Pack 1,Windows 7 for x64-based Systems Service Pack 1,Windows 7 for 32-bit Systems Service Pack 1。
漏洞补丁
目前厂商已发布升级了权限许可和访问控制问题的补丁,权限许可和访问控制问题的补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-27091
参考网址
受影响实体
信息来源