MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

  • 阅读:2611
  • 回复:0
电信报关于Microsoft Windows 输入验证漏洞情况的通报
佛山电信机房

鎵嬫満鍙风爜宸查獙璇


 发短消息    关注Ta 

积分 55
帖子 11
威望 3688 个
礼品券 0 个
专家指数 0
注册 2017-3-7
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2017-08-25 11:07:16  只看楼主  QQ

近日, 国家信息安全漏洞库(CNNVD)收到有关Microsoft Windows输入验证漏洞(CNNVD-201706-561)利用工具的情况报送。该漏洞存在于多个版本的Windows系统中,远程攻击者可借助特制的.LNK文件利用该漏洞执行任意代码。目前,微软官方已发布该漏洞的修复补丁,请受影响用户尽快升级以消除安全风险。国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,具体情况如下:


 一、漏洞简介

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。其中,.LNK是Windows系统内应用程序快捷方式文件的文件类型后缀名。

Microsoft Windows中的Windows Shell中存在远程代码执行漏洞(CNNVD-201706-561、CVE-2017-8464)。攻击者可借助特制的.LNK文件利用该漏洞执行任意代码。


以下版本受到影响:  

桌面系统

 Microsoft Windows 10 Version 1607 for 32-bit Systems

 Microsoft Windows 10 Version 1607 for x64-based Systems

 Microsoft Windows 10 for 32-bit Systems

 Microsoft Windows 10 for x64-based Systems

 Microsoft Windows 10 version 1511 for 32-bit Systems

Microsoft Windows 10 version 1511 for x64-based Systems

 Microsoft Windows 10 version 1703 for 32-bit Systems

 Microsoft Windows 10 version 1703 for x64-based Systems

 Microsoft Windows 7 for 32-bit Systems SP1

 Microsoft Windows 7 for x64-based Systems SP1

 Microsoft Windows 8.1 for 32-bit Systems

 Microsoft Windows 8.1 for x64-based Systems

 Microsoft Windows RT 8.1

  

服务器系统

 Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1

 Microsoft Windows Server 2008 R2 for x64-based Systems SP1

 Microsoft Windows Server 2008 for 32-bit Systems SP2

 Microsoft Windows Server 2008 for Itanium-based Systems SP2

 Microsoft Windows Server 2008 for x64-based Systems SP2

 Microsoft Windows Server 2012

 Microsoft Windows Server 2012 R2

 Microsoft Windows Server 2016

    

二、漏洞危害

当用户打开包含恶意的.LNK文件及相关联的二进制文件的移动驱动器或远程共享文件时,恶意二进制文件将在目标系统上执行任意代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

    

三、修复措施

目前,微软已发布该漏洞的修复补丁,请受影响用户尽快升级以消除安全风险。

补丁获取链接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464

Microsoft安全公告:

https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

 

  

「更多精彩」 请点击下方文章:  ↓↓↓

文章原创:www.deshengidc.cn

扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 对本帖内容的看法? 我要点评





    佛山机房
     

    快速回复主题    
    标题
    内容
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2026-04-26 00:45:04
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.435526 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver