欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > Windows修復兩個嚴重遠程代碼執行漏洞CVE-2017-8543/8464補丁下載地址

Windows修復兩個嚴重遠程代碼執行漏洞CVE-2017-8543/8464補丁下載地址

熱門標簽:地圖標注停車場教程 銷售加外呼系統單價 400電話辦理到翰諾科技 漯河外呼線路解決 淮安云外呼系統一般多少錢 好用的外呼系統有哪些 梧州市ai電銷機器人公司 地圖標注考試 外呼系統維護

微軟的Patch Tuesday更新發布了多達95個針對Windows、Office、Skype、IE和Edge瀏覽器的補丁。其中27個涉及遠程代碼執行,18個補丁被微軟設定為嚴重(Critical),76個重要(Important),1個中等(Moderate)。其中,最危險的兩個漏洞存在于Windows Search功能和處理LNK文件的過程中。

漏洞簡介

本月的微軟補丁發布,經過安信與誠安全專家研判確認以下兩個漏洞需要緊急處置:“震網三代”LNK文件遠程代碼執行漏洞(CVE-2017-8464)和Windows搜索遠程命令執行漏洞(CVE-2017-8543)。

“震網三代”LNK文件遠程代碼執行漏洞(CVE -2017-8464)可以用于穿透物理隔離網絡。微軟14日凌晨發布的安全公告,稱CVE-2017-8464被國家背景的網絡攻擊所使用,實施攻擊。

該漏洞的原理同2010年美國和以色列入侵并破壞伊朗核設施的震網行動中所使用的、用于穿透核設施中隔離網絡的Windows安全漏洞CVE-2010-2568非常相似。它可以很容易地被黑客利用并組裝成用于攻擊基礎設施、存放關鍵資料的核心隔離系統等的網絡武器。

該漏洞是一個微軟Windows系統處理LNK文件過程中發生的遠程代碼執行漏洞。當存在漏洞的電腦被插上存在漏洞文件的U盤時,不需要任何額外操作,漏洞攻擊程序就可以借此完全控制用戶的電腦系統。該漏洞也可能籍由用戶訪問網絡共享、從互聯網下載、拷貝文件等操作被觸發和利用攻擊。

另一個漏洞,Windows搜索遠程代碼執行漏洞的補丁,解決了在Windows操作系統中發現的Windows搜索服務(Windows Search Service)的一個遠程代碼執行漏洞(WSS:Windows中允許用戶跨多個Windows服務和客戶機搜索的功能)。

微軟在同一天發布了Windows XP和Windows Server 2003等Windows不繼續支持的版本的補丁,這個修改是為了避免上月發生的WannaCry蠕蟲勒索事件的重現。Window XP的補丁更新可以在微軟下載中心找到,但不會自動通過Windows推送。

漏洞危害

“震網三代”LNK文件遠程代碼執行漏洞(CVE-2017-8464)

一個常見的攻擊場景是:物理隔離的基礎設施、核心網絡通常需要使用U盤、移動硬盤等移動存儲設備進行數據交換,當有權限物理接觸被隔離系統的人員有意或無意(已經被入侵的情況)下,將存在漏洞攻擊文件的設備插入被隔離系統,就會使得惡意程序感染并控制被隔離系統。

在 2010 年,據稱是美國和以色列的聯合行動小組的間諜人員買通伊朗生產濃縮鈾的核工廠的技術人員,將含有類似漏洞的U盤插入了控制核工廠工業控制系統的電腦,感染后的電腦繼續攻擊了離心機設備,導致核原料提煉失敗,伊朗的核計劃最終失敗并可能造成了一定規模的核泄漏事件。

本次的漏洞CVE-2017-8464和2010年的漏洞的原理和能力幾乎完全一致。據微軟官方發布的消息,該漏洞已經被攻擊者利用在真實世界的攻擊中。但是此次微軟并沒有公開是哪個組織或公司向其報告的攻擊事件,這一反常的行為很可能是由于攻擊方來自具有國家背景的黑客組織,或者被攻擊方是具有國家背景的組織或機構。

Windows 搜索遠程命令執行漏洞(CVE-2017-8543)

當 Windows 搜索處理內存中的對象時,存在遠程代碼執行漏洞。成功利用此漏洞的攻擊者可以控制受影響的系統。攻擊者可以安裝、查看、更改或刪除數據,或者創建具有完全用戶權限的新帳戶。

為了利用該漏洞,攻擊者向Windows搜索服務發送特定SMB消息。訪問目標計算機的攻擊者可以利用此漏洞提升權限并控制計算機。

在企業場景中,一個未經身份驗證的遠程攻擊者可以遠程觸發漏洞,通過SMB連接然后控制目標計算機。

漏洞編號

CVE-2017-8464

CVE-2017-8543

影響范圍

“震網三代”LNK 文件遠程代碼執行漏洞(CVE-2017-8464)

該漏洞影響從Win7到最新的Windows 10操作系統,漏洞同樣影響操作系統, 但不影響XP 2003系統。具體受影響的操作系統列表如下:

Windows7 (32/64 位)

Windows8 (32/64 位)

Windows8.1(32/64 位)

Windows10 (32/64 位,RTM/TH2/RS1/RS2)

WindowsServer 2008 (32/64/IA64)

WindowsServer 2008 R2 (64/IA64)

WindowsServer 2012

WindowsServer 2012 R2

WindowsServer 2016

WindowsVista

Windows 搜索遠程命令執行漏洞(CVE-2017-8543)

具體受影響的操作系統列表如下:

WindowsServer 2016 (Server Core installation)

WindowsServer 2016

WindowsServer 2012 R2 (Server Core installation)

WindowsServer 2012 R2

WindowsServer 2012 (Server Core installation)

WindowsServer 2012

WindowsServer 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

WindowsServer 2008 R2 for x64-based Systems Service Pack 1

WindowsServer 2008 R2 for Itanium-Based Systems Service Pack 1

WindowsServer 2008 for x64-based Systems Service Pack 2 (Server Core installation)

WindowsServer 2008 for x64-based Systems Service Pack 2

WindowsServer 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

WindowsServer 2008 for 32-bit Systems Service Pack 2

WindowsRT 8.1

Windows8.1 for x64-based systems

Windows8.1 for 32-bit systems

Windows7 for x64-based Systems Service Pack 1

Windows7 for 32-bit Systems Service Pack 1

Windows10 Version 1703 for x64-based Systems

Windows10 Version 1703 for 32-bit Systems

Windows10 Version 1607 for x64-based Systems

Windows10 Version 1607 for 32-bit Systems

Windows10 Version 1511 for x64-based Systems

Windows10 Version 1511 for 32-bit Systems

Windows10 for x64-based Systems

Windows10 for 32-bit Systems

WindowsXP

Windows2003

WindowsVista

修復措施

“震網三代”LNK文件遠程代碼執行漏洞(CVE-2017-8464)

目前微軟已經針對除了Windows 8系統外的操作系統提供了官方補丁。

微軟官方補丁下載地址:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-8464

https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

Windows 搜索遠程命令執行漏洞(CVE-2017-8543)

目前微軟已經提供了官方補丁,稍后我們將提供一鍵式修復工具。

微軟官方補丁下載地址:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543

https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

緩解措施

對于無法及時更新補丁的主機,我們建議采用如下的方式進行緩解:

“震網三代”LNK文件遠程代碼執行漏洞(CVE-2017-8464)

建議在服務器環境執行以下緩解措施:

禁用U盤、網絡共享及關閉Webclient Service。

請管理員關注是否有業務與上述服務相關并做好恢復準備。

Windows搜索遠程命令執行漏洞(CVE-2017-8543)

關閉Windows Search服務。

標簽:梧州 河北 蘇州 安康 淮安 舟山 孝感 云南

巨人網絡通訊聲明:本文標題《Windows修復兩個嚴重遠程代碼執行漏洞CVE-2017-8543/8464補丁下載地址》,本文關鍵詞  Windows,修復,兩個,嚴重,遠程,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Windows修復兩個嚴重遠程代碼執行漏洞CVE-2017-8543/8464補丁下載地址》相關的同類信息!
  • 本頁收集關于Windows修復兩個嚴重遠程代碼執行漏洞CVE-2017-8543/8464補丁下載地址的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    怡红院一区二区三区| 国产欧美日韩三级| 亚洲国产精品一区二区尤物区| 豆国产96在线|亚洲| 天天色天天综合| 欧美激情在线一区二区三区| 国内精品久久久久影院色| 蜜桃无码一区二区三区| 2020国产精品久久精品美国| 久久99国产乱子伦精品免费| 一区二区三区久久久久| 久久影视一区二区| 国产原创一区二区三区| 成年人视频软件| 亚洲国产岛国毛片在线| 成人国产电影网| 91黄色免费看| 亚洲成人午夜影院| 中文字幕一区二区三区人妻不卡| 欧美α欧美αv大片| 精东粉嫩av免费一区二区三区| 大胸美女被爆操| 国产精品久久久久天堂| 99久久婷婷国产精品综合| 欧美亚男人的天堂| 日日嗨av一区二区三区四区| 中文字幕在线观看的网站| 精品国产sm最大网站免费看| 国产在线精品一区二区不卡了 | 一区二区三区毛片| 国产白袜脚足j棉袜在线观看| 91精品国产综合久久精品性色| 免费成人性网站| 91无套直看片红桃在线观看| 国产精品电影一区二区| 日本少妇xxx| 日韩免费看的电影| 国产福利精品导航| 欧美性色黄大片| 日日夜夜免费精品| www.涩涩爱| 尤物av一区二区| 性欧美成人播放77777| 国产婷婷色一区二区三区| 成人激情av网| 91.com在线观看| 精品一区精品二区高清| 一本色道久久加勒比精品| 偷窥国产亚洲免费视频| 久久午夜精品视频| 一区二区三区不卡视频| 人人妻人人藻人人爽欧美一区| 国产精品私人影院| 老司机午夜免费福利| 久久精品一区四区| 性生交大片免费看l| 欧美精品一区二区高清在线观看| 成人国产精品免费网站| 日韩免费观看高清完整版在线观看| 国产精品亚洲第一区在线暖暖韩国 | 国产精品久久久久影院老司| 国产清纯白嫩初高中在线观看性色| 久久女同互慰一区二区三区| 91丨九色丨蝌蚪富婆spa| 日韩你懂的在线观看| 成年人午夜久久久| 精品免费国产二区三区| 91丨porny丨户外露出| 久久欧美中文字幕| 国产精品果冻传媒| 国产精品剧情在线亚洲| 六月婷婷七月丁香| 亚洲综合自拍偷拍| 二区三区四区视频| 免费观看成人av| 欧美性色黄大片手机版| 国产麻豆精品视频| 日韩一区二区三区在线视频| 99在线热播精品免费| 久久综合999| 一级黄色片毛片| 亚洲婷婷在线视频| 日本欧美一区二区三区不卡视频| 亚洲电影一区二区| 草视频在线观看| 国内成人自拍视频| 欧美一区二区三区视频免费播放| fc2成人免费人成在线观看播放 | 怡红院一区二区| 亚洲色图欧洲色图婷婷| 精品国产aaa| 日本人妖一区二区| 欧美日韩国产精品成人| www.av精品| 亚洲国产经典视频| 中文字幕黄色网址| 六月婷婷色综合| 欧美一区二区三区在线观看| 欧美高清精品一区二区| 国产精品久久久久久久蜜臀| 日韩av片在线免费观看| 蜜桃传媒麻豆第一区在线观看| 欧美日韩的一区二区| 91污片在线观看| 中文字幕一区二区三| 99热这里只有精品4| 国产一区二区三区免费播放| 欧美成人vps| 亚洲精品乱码久久久久久久| 亚洲电影第三页| 欧美特级限制片免费在线观看| av电影在线观看一区| 亚洲欧美一区二区在线观看| 欧美做爰爽爽爽爽爽爽| 国产麻豆精品theporn| 久久麻豆一区二区| www.99热| 狠狠色狠狠色综合| 久久视频一区二区| 日日夜夜精品视频天天综合网| 精品国产露脸精彩对白 | 欧美精品黑人性xxxx| 国产老头和老头xxxx×| 亚洲精品视频免费看| 日本道免费精品一区二区三区| 97精品电影院| 亚洲免费观看高清完整| 在线观看91精品国产入口| 黑人无套内谢中国美女| 亚洲一区二区三区在线看| 欧美日本一区二区在线观看| 天天躁日日躁狠狠躁av麻豆男男| 亚洲高清中文字幕| 3d成人动漫网站| 精品少妇一区二区三区免费观| 美国十次综合导航| 久久久久国产成人精品亚洲午夜 | 欧美大波大乳巨大乳| 精品中文字幕一区二区小辣椒| 久久伊人中文字幕| 97精品在线播放| 波多野结衣在线aⅴ中文字幕不卡| 亚洲欧美日韩国产综合在线| 在线视频你懂得一区二区三区| wwwxxxx在线观看| 日韩激情中文字幕| 久久综合九色综合97_久久久| 毛片aaaaaa| jlzzjlzz欧美大全| 亚洲第一福利视频在线| 日韩欧美中文一区二区| 日本黄色激情视频| av在线播放不卡| 亚洲va国产天堂va久久en| 日韩精品一区二区三区三区免费| 国产黄色录像视频| 99视频一区二区| 亚洲丰满少妇videoshd| 精品久久久久久久久久久久久久久| 久久精品三级视频| 99麻豆久久久国产精品免费优播| 亚洲一区在线看| 精品国产免费人成电影在线观看四季 | 97香蕉碰碰人妻国产欧美 | av中文字幕亚洲| 亚洲国产成人高清精品| 欧美成人a视频| 欧美一区二区三区爽爽爽| 人妻体体内射精一区二区| 日本在线不卡视频一二三区| 久久精品免视看| 欧美日韩一区中文字幕| 一区二区三区伦理片| 成人黄页在线观看| 午夜天堂影视香蕉久久| 久久精品日产第一区二区三区高清版| 色av一区二区| 国产jk精品白丝av在线观看 | 成人精品一区二区三区中文字幕| 亚洲一本大道在线| 久久久久亚洲蜜桃| 欧美亚一区二区| 免费一级特黄3大片视频| 国产在线a视频| 国产一区二区按摩在线观看| 亚洲一区在线电影| 久久一夜天堂av一区二区三区| 91久久精品国产91性色tv | 中出视频在线观看| 成人av在线网| 精品一区二区三区影院在线午夜| 樱桃视频在线观看一区| 国产亚洲欧美中文| 欧美高清你懂得| 综合五月激情网| 永久免费成人代码| 日本精品一二三| 成人av网在线| 韩国av一区二区| 丝袜国产日韩另类美女|