校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Windows修復(fù)兩個嚴(yán)重遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-8543/8464補(bǔ)丁下載地址

Windows修復(fù)兩個嚴(yán)重遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-8543/8464補(bǔ)丁下載地址

熱門標(biāo)簽:地圖標(biāo)注停車場教程 銷售加外呼系統(tǒng)單價 400電話辦理到翰諾科技 漯河外呼線路解決 淮安云外呼系統(tǒng)一般多少錢 好用的外呼系統(tǒng)有哪些 梧州市ai電銷機(jī)器人公司 地圖標(biāo)注考試 外呼系統(tǒng)維護(hù)

微軟的Patch Tuesday更新發(fā)布了多達(dá)95個針對Windows、Office、Skype、IE和Edge瀏覽器的補(bǔ)丁。其中27個涉及遠(yuǎn)程代碼執(zhí)行,18個補(bǔ)丁被微軟設(shè)定為嚴(yán)重(Critical),76個重要(Important),1個中等(Moderate)。其中,最危險的兩個漏洞存在于Windows Search功能和處理LNK文件的過程中。

漏洞簡介

本月的微軟補(bǔ)丁發(fā)布,經(jīng)過安信與誠安全專家研判確認(rèn)以下兩個漏洞需要緊急處置:“震網(wǎng)三代”LNK文件遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8464)和Windows搜索遠(yuǎn)程命令執(zhí)行漏洞(CVE-2017-8543)。

“震網(wǎng)三代”LNK文件遠(yuǎn)程代碼執(zhí)行漏洞(CVE -2017-8464)可以用于穿透物理隔離網(wǎng)絡(luò)。微軟14日凌晨發(fā)布的安全公告,稱CVE-2017-8464被國家背景的網(wǎng)絡(luò)攻擊所使用,實施攻擊。

該漏洞的原理同2010年美國和以色列入侵并破壞伊朗核設(shè)施的震網(wǎng)行動中所使用的、用于穿透核設(shè)施中隔離網(wǎng)絡(luò)的Windows安全漏洞CVE-2010-2568非常相似。它可以很容易地被黑客利用并組裝成用于攻擊基礎(chǔ)設(shè)施、存放關(guān)鍵資料的核心隔離系統(tǒng)等的網(wǎng)絡(luò)武器。

該漏洞是一個微軟Windows系統(tǒng)處理LNK文件過程中發(fā)生的遠(yuǎn)程代碼執(zhí)行漏洞。當(dāng)存在漏洞的電腦被插上存在漏洞文件的U盤時,不需要任何額外操作,漏洞攻擊程序就可以借此完全控制用戶的電腦系統(tǒng)。該漏洞也可能籍由用戶訪問網(wǎng)絡(luò)共享、從互聯(lián)網(wǎng)下載、拷貝文件等操作被觸發(fā)和利用攻擊。

另一個漏洞,Windows搜索遠(yuǎn)程代碼執(zhí)行漏洞的補(bǔ)丁,解決了在Windows操作系統(tǒng)中發(fā)現(xiàn)的Windows搜索服務(wù)(Windows Search Service)的一個遠(yuǎn)程代碼執(zhí)行漏洞(WSS:Windows中允許用戶跨多個Windows服務(wù)和客戶機(jī)搜索的功能)。

微軟在同一天發(fā)布了Windows XP和Windows Server 2003等Windows不繼續(xù)支持的版本的補(bǔ)丁,這個修改是為了避免上月發(fā)生的WannaCry蠕蟲勒索事件的重現(xiàn)。Window XP的補(bǔ)丁更新可以在微軟下載中心找到,但不會自動通過Windows推送。

漏洞危害

“震網(wǎng)三代”LNK文件遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8464)

一個常見的攻擊場景是:物理隔離的基礎(chǔ)設(shè)施、核心網(wǎng)絡(luò)通常需要使用U盤、移動硬盤等移動存儲設(shè)備進(jìn)行數(shù)據(jù)交換,當(dāng)有權(quán)限物理接觸被隔離系統(tǒng)的人員有意或無意(已經(jīng)被入侵的情況)下,將存在漏洞攻擊文件的設(shè)備插入被隔離系統(tǒng),就會使得惡意程序感染并控制被隔離系統(tǒng)。

在 2010 年,據(jù)稱是美國和以色列的聯(lián)合行動小組的間諜人員買通伊朗生產(chǎn)濃縮鈾的核工廠的技術(shù)人員,將含有類似漏洞的U盤插入了控制核工廠工業(yè)控制系統(tǒng)的電腦,感染后的電腦繼續(xù)攻擊了離心機(jī)設(shè)備,導(dǎo)致核原料提煉失敗,伊朗的核計劃最終失敗并可能造成了一定規(guī)模的核泄漏事件。

本次的漏洞CVE-2017-8464和2010年的漏洞的原理和能力幾乎完全一致。據(jù)微軟官方發(fā)布的消息,該漏洞已經(jīng)被攻擊者利用在真實世界的攻擊中。但是此次微軟并沒有公開是哪個組織或公司向其報告的攻擊事件,這一反常的行為很可能是由于攻擊方來自具有國家背景的黑客組織,或者被攻擊方是具有國家背景的組織或機(jī)構(gòu)。

Windows 搜索遠(yuǎn)程命令執(zhí)行漏洞(CVE-2017-8543)

當(dāng) Windows 搜索處理內(nèi)存中的對象時,存在遠(yuǎn)程代碼執(zhí)行漏洞。成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。攻擊者可以安裝、查看、更改或刪除數(shù)據(jù),或者創(chuàng)建具有完全用戶權(quán)限的新帳戶。

為了利用該漏洞,攻擊者向Windows搜索服務(wù)發(fā)送特定SMB消息。訪問目標(biāo)計算機(jī)的攻擊者可以利用此漏洞提升權(quán)限并控制計算機(jī)。

在企業(yè)場景中,一個未經(jīng)身份驗證的遠(yuǎn)程攻擊者可以遠(yuǎn)程觸發(fā)漏洞,通過SMB連接然后控制目標(biāo)計算機(jī)。

漏洞編號

CVE-2017-8464

CVE-2017-8543

影響范圍

“震網(wǎng)三代”LNK 文件遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8464)

該漏洞影響從Win7到最新的Windows 10操作系統(tǒng),漏洞同樣影響操作系統(tǒng), 但不影響XP 2003系統(tǒng)。具體受影響的操作系統(tǒng)列表如下:

Windows7 (32/64 位)

Windows8 (32/64 位)

Windows8.1(32/64 位)

Windows10 (32/64 位,RTM/TH2/RS1/RS2)

WindowsServer 2008 (32/64/IA64)

WindowsServer 2008 R2 (64/IA64)

WindowsServer 2012

WindowsServer 2012 R2

WindowsServer 2016

WindowsVista

Windows 搜索遠(yuǎn)程命令執(zhí)行漏洞(CVE-2017-8543)

具體受影響的操作系統(tǒng)列表如下:

WindowsServer 2016 (Server Core installation)

WindowsServer 2016

WindowsServer 2012 R2 (Server Core installation)

WindowsServer 2012 R2

WindowsServer 2012 (Server Core installation)

WindowsServer 2012

WindowsServer 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

WindowsServer 2008 R2 for x64-based Systems Service Pack 1

WindowsServer 2008 R2 for Itanium-Based Systems Service Pack 1

WindowsServer 2008 for x64-based Systems Service Pack 2 (Server Core installation)

WindowsServer 2008 for x64-based Systems Service Pack 2

WindowsServer 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

WindowsServer 2008 for 32-bit Systems Service Pack 2

WindowsRT 8.1

Windows8.1 for x64-based systems

Windows8.1 for 32-bit systems

Windows7 for x64-based Systems Service Pack 1

Windows7 for 32-bit Systems Service Pack 1

Windows10 Version 1703 for x64-based Systems

Windows10 Version 1703 for 32-bit Systems

Windows10 Version 1607 for x64-based Systems

Windows10 Version 1607 for 32-bit Systems

Windows10 Version 1511 for x64-based Systems

Windows10 Version 1511 for 32-bit Systems

Windows10 for x64-based Systems

Windows10 for 32-bit Systems

WindowsXP

Windows2003

WindowsVista

修復(fù)措施

“震網(wǎng)三代”LNK文件遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8464)

目前微軟已經(jīng)針對除了Windows 8系統(tǒng)外的操作系統(tǒng)提供了官方補(bǔ)丁。

微軟官方補(bǔ)丁下載地址:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-8464

https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

Windows 搜索遠(yuǎn)程命令執(zhí)行漏洞(CVE-2017-8543)

目前微軟已經(jīng)提供了官方補(bǔ)丁,稍后我們將提供一鍵式修復(fù)工具。

微軟官方補(bǔ)丁下載地址:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543

https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

緩解措施

對于無法及時更新補(bǔ)丁的主機(jī),我們建議采用如下的方式進(jìn)行緩解:

“震網(wǎng)三代”LNK文件遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8464)

建議在服務(wù)器環(huán)境執(zhí)行以下緩解措施:

禁用U盤、網(wǎng)絡(luò)共享及關(guān)閉Webclient Service。

請管理員關(guān)注是否有業(yè)務(wù)與上述服務(wù)相關(guān)并做好恢復(fù)準(zhǔn)備。

Windows搜索遠(yuǎn)程命令執(zhí)行漏洞(CVE-2017-8543)

關(guān)閉Windows Search服務(wù)。

標(biāo)簽:梧州 河北 蘇州 安康 淮安 舟山 孝感 云南

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Windows修復(fù)兩個嚴(yán)重遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-8543/8464補(bǔ)丁下載地址》,本文關(guān)鍵詞  Windows,修復(fù),兩個,嚴(yán)重,遠(yuǎn)程,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Windows修復(fù)兩個嚴(yán)重遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-8543/8464補(bǔ)丁下載地址》相關(guān)的同類信息!
  • 本頁收集關(guān)于Windows修復(fù)兩個嚴(yán)重遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-8543/8464補(bǔ)丁下載地址的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    另类小说一区二区三区| 95精品视频在线| 欧美日韩一区二区电影| 一二三四区精品视频| 制服.丝袜.亚洲.另类.中文| 天堂va蜜桃一区二区三区| 欧美日韩aaa| 狠狠网亚洲精品| 中文字幕在线不卡国产视频| 欧美精选在线播放| 成a人片亚洲日本久久| 亚洲gay无套男同| 久久久久久久一区| 一本一道综合狠狠老| 国产精品911| 日韩精品三区四区| 亚洲免费观看高清| 久久品道一品道久久精品| 色婷婷av一区二区三区大白胸| 视频一区二区不卡| 亚洲另类在线视频| 日本一区二区三区久久久久久久久不 | 色婷婷综合久久久久中文一区二区 | 中文字幕不卡在线观看| 欧美另类久久久品| 欧美视频三区在线播放| av资源站一区| 成人永久免费视频| 国产一区二区调教| 奇米色一区二区三区四区| 亚洲老妇xxxxxx| 一区二区三区蜜桃| 亚洲图片你懂的| 亚洲色图制服丝袜| 中文字幕视频一区二区三区久| 精品粉嫩aⅴ一区二区三区四区| 欧美日韩在线一区二区| 69堂国产成人免费视频| 在线电影欧美成精品| 911精品产国品一二三产区| 欧美日韩国产影片| 3d成人h动漫网站入口| 精品久久久久久久久久久久久久久| 欧美怡红院视频| 欧美mv和日韩mv国产网站| 国产午夜精品美女毛片视频| 国产欧美精品一区二区三区四区| 国产亚洲成年网址在线观看| 国产精品三级av| 亚洲精品综合在线| 麻豆成人免费电影| 精品一区二区三区免费观看 | 欧美一区午夜视频在线观看| 337p日本欧洲亚洲大胆精品| 国产精品精品国产色婷婷| 一区二区三区日韩精品视频| 婷婷一区二区三区| av激情综合网| 日韩免费福利电影在线观看| 亚洲美女区一区| 国产精品18久久久久| 欧美亚洲动漫精品| 国产精品网站导航| 国产在线不卡视频| 欧美高清你懂得| 亚洲国产精品人人做人人爽| 成人午夜视频福利| 久久综合九色综合97婷婷女人| 亚洲精品视频在线观看免费| 粉嫩蜜臀av国产精品网站| 911精品产国品一二三产区| 亚洲一区二区三区四区在线观看 | 国产欧美一区二区精品久导航| 亚洲图片自拍偷拍| av在线播放成人| 国产精品美女视频| 97超碰欧美中文字幕| 自拍偷拍国产精品| 成人永久看片免费视频天堂| 国产精品久久久久久久午夜片| 国产一区亚洲一区| 国产精品国产三级国产aⅴ原创 | 视频一区二区三区入口| 精品视频一区三区九区| 午夜精品爽啪视频| 精品久久国产老人久久综合| 国产在线观看一区二区| 国产精品视频在线看| 99久久精品国产毛片| 亚洲国产日韩av| 日韩欧美二区三区| 国产白丝网站精品污在线入口| 久久精品夜色噜噜亚洲a∨| 99久久er热在这里只有精品15| 亚洲三级电影网站| 欧美精品欧美精品系列| 国产91精品欧美| 天堂成人免费av电影一区| 精品国产乱码久久久久久久久 | 国产精品色噜噜| 在线播放中文一区| 成人av午夜电影| 久久精品72免费观看| 亚洲欧美国产高清| 久久影音资源网| 7777女厕盗摄久久久| 91在线免费播放| 国产在线视频一区二区三区| 亚洲精品视频在线看| 国产精品白丝在线| 国产日韩成人精品| 日韩亚洲欧美一区| 91成人国产精品| 97精品久久久久中文字幕| 成人午夜av影视| 国产成人丝袜美腿| 成a人片亚洲日本久久| 粉嫩aⅴ一区二区三区四区| 国产一区在线视频| 懂色一区二区三区免费观看| 国内外成人在线视频| 国内精品国产成人国产三级粉色| 亚洲图片欧美一区| 一区二区三区欧美久久| 一区二区三区四区av| 天天色天天爱天天射综合| 奇米在线7777在线精品| 日本 国产 欧美色综合| 国产在线日韩欧美| caoporm超碰国产精品| 欧美影院一区二区三区| 欧美一级欧美三级| 国产视频亚洲色图| 夜色激情一区二区| 看电视剧不卡顿的网站| 成熟亚洲日本毛茸茸凸凹| 色婷婷一区二区| 2欧美一区二区三区在线观看视频| 中文字幕一区二区三区四区| 亚洲影视在线观看| 国产精品自拍av| 欧美午夜电影网| 国产精品久久久久天堂| 日韩av电影天堂| 波多野结衣一区二区三区| 欧美日韩国产精品成人| 中文字幕人成不卡一区| 精品影视av免费| 欧美日韩成人综合天天影院| 国产精品久线观看视频| 日韩va欧美va亚洲va久久| 欧美三级电影网站| 亚洲欧洲在线观看av| 国产激情视频一区二区在线观看| 欧美电影在线免费观看| 一区二区三区四区激情 | 丰满白嫩尤物一区二区| 欧美精品一区二区蜜臀亚洲| 午夜精品爽啪视频| 欧美专区日韩专区| 一区二区三区av电影| 色94色欧美sute亚洲线路一ni | 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 国产精品欧美久久久久一区二区| 美女免费视频一区| 久久久综合精品| 丰满白嫩尤物一区二区| 综合久久综合久久| 日本韩国欧美一区| 免费美女久久99| 久久精品欧美一区二区三区麻豆| 狠狠色丁香久久婷婷综合_中| 国产亚洲一二三区| 99re8在线精品视频免费播放| 欧美激情综合五月色丁香| 成人手机电影网| 亚洲成人免费看| 久久久久久久综合| 91麻豆国产精品久久| 亚洲va韩国va欧美va精品| 日韩女优视频免费观看| voyeur盗摄精品| 极品少妇一区二区| 亚洲精品欧美激情| 精品国产免费一区二区三区四区| 成人国产视频在线观看| 视频精品一区二区| 亚洲欧美日韩在线不卡| 欧美成人官网二区| 欧美精品久久久久久久久老牛影院| 激情成人综合网| 美女网站在线免费欧美精品| 国产精品私人影院| 国产精品第13页| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美三级视频在线观看| 国内国产精品久久| 老司机精品视频导航| 蜜桃91丨九色丨蝌蚪91桃色| 曰韩精品一区二区|