
# Windows内核特权提升漏洞（CVE-2020-1027）
Windows内核处理内存中对象的方式中存在特权提升漏洞，成功利用此漏洞的攻击者可能会利用提升的特权执行代码。
为了利用此漏洞，在本地经过身份验证的攻击者可能会运行经特殊设计应用程序。
#### 漏洞编号
CVE-2020-1027
#### 漏洞名称
Windows内核特权提升漏洞
#### 漏洞描述
Windows内核处理内存中对象的方式中存在特权提升漏洞，成功利用此漏洞的攻击者可能会利用提升的特权执行代码。
#### 影响范围
所有Windows系统
#### 官方解决方案
官方建议受影响的用户尽快安装最新的漏洞补丁。
详情请参见https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2020-1027。
#### 检测与修复建议
华为云企业主机安全支持对该漏洞的便捷检测与修复。
1. 检测并查看漏洞详情。 
   详细的操作步骤请参见[扫描漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0412.html)和[查看漏洞详情](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0063.html)。
   
   
2. 进行漏洞的修复与验证。 
   详细的操作步骤请参见[处理漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0141.html)。
   
   
 
