References https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2024-20683 https://nvd.nist.gov/vuln/detail/cve-2024-20683 https://www.cve.org/CVERecord?id=CVE-2024-20683 https://github.com/advisories/GHSA-rrrh-8rp4-pgc2 https://zhuanlan.zhihu.com/p/677515230 https://www.cnvd.org.cn/webinfo/show/9636 https://edudigital123.com/article/4211/ https://nic.sxcast.edu.cn/info/142.html https://blog.csdn.net/ZL_1618/article/details/137912598 https://zhuanlan.zhihu.com/p/677076188 https://cernet.edu.cn/xxh/cernet/ccert/202402/t20240221_2559039.shtml http://www.rj-itop.com/ar/20240126000001.htm https://www.venustech.com.cn/new_type/aqtg/20240110/26861.html https://www.secrss.com/articles/62737 https://www.helpnetsecurity.com/2024/01/09/cve-2024-20674-cve-2024-20700/ https://www.rapid7.com/blog/post/2024/01/09/patch-tuesday-january-2024/ https://avd.aquasec.com/nvd/2024/cve-2024-20683/ https://www.tenable.com/cve/CVE-2024-20683 https://www.163.com/dy/article/IO5RSQNP05560QLI.html https://www.fortra.com/blog/patch-tuesday-update-january-2024-1
Related VulnerabilitiesWindows截图工具NTLM信息泄露漏洞(CVE-2026-33829)Gradio /static//windows/win.ini 文件读取漏洞 (CVE-2026-28414)Windows Shell Link 敏感信息泄露与欺骗漏洞(CVE-2026-25185)PoCCVE-2025-13315: Twonky Server 8.5.2 on Linux and Windows - Log File ExposureWindows PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710)Windows 11 PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710)Windows 11 RAiLaunchAdminProcess 管理员保护特权提升漏洞(CVE-2025-62522)Vite开发服务器Windows环境下文件泄露漏洞(CVE-2025-41246) VMware Tools for Windows授权不当漏洞Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)(CVE-2025-26513)SAN Host Utilities for Windows 8.0前版本安装程序本地权限提升漏洞(CVE-2025-8088) WinRAR Windows版本路径遍历漏洞可导致任意代码执行PoCCVE-2015-1635: Microsoft Windows 'HTTP.sys' - Remote Code Execution