成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【重大漏洞預(yù)警】Windows兩個(gè)關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞

安全 漏洞
微軟6月補(bǔ)丁日披露兩個(gè)正在被利用的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8543)Windows Search遠(yuǎn)程代碼執(zhí)行漏洞和(CVE-2017-8464)LNK文件(快捷方式)遠(yuǎn)程代碼執(zhí)行漏洞。

 [[193981]]

微軟6月補(bǔ)丁日披露兩個(gè)正在被利用的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8543)Windows Search遠(yuǎn)程代碼執(zhí)行漏洞和(CVE-2017-8464)LNK文件(快捷方式)遠(yuǎn)程代碼執(zhí)行漏洞。

漏洞名稱:Windows Search遠(yuǎn)程代碼執(zhí)行漏洞

漏洞編號(hào):CVE-2017-8543

漏洞等級(jí):嚴(yán)重

漏洞概要:Windows搜索服務(wù)(WSS)是windows的一項(xiàng)默認(rèn)啟用的基本服務(wù)。允許用戶在多個(gè)Windows服務(wù)和客戶端之間進(jìn)行搜索。當(dāng)Windows搜索處理內(nèi)存中的對(duì)象時(shí),存在遠(yuǎn)程執(zhí)行代碼漏洞。成功利用此漏洞的攻擊者可以控制受影響的系統(tǒng)。

為了利用此漏洞,攻擊者可以向Windows Search服務(wù)發(fā)送精心構(gòu)造的SMB消息。從而利用此漏洞提升權(quán)限并控制計(jì)算機(jī)。此外,在企業(yè)場(chǎng)景中,未經(jīng)身份驗(yàn)證的攻擊者可以通過SMB服務(wù)連接遠(yuǎn)程觸發(fā)漏洞,然后控制目標(biāo)計(jì)算機(jī)。

受影響版本

桌面系統(tǒng):Windows 10, 7, 8, 8.1, Vista, Xp和Windows RT 8.1

服務(wù)器系統(tǒng):Windows Server 2016,2012,2008, 2003

修復(fù)方案:

桌面系統(tǒng)Windows 10, 7, 8.1和Windows RT 8.1;服務(wù)器系統(tǒng):Windows Server 2016,2012,2008,可以通過Windows Update自動(dòng)更新微軟補(bǔ)丁的方式進(jìn)行修復(fù)。

Windows 8, Vista, Xp和Windows Server 2003 可以通過選擇對(duì)應(yīng)版本然后手動(dòng)更新補(bǔ)丁的方式進(jìn)行更新

(補(bǔ)丁下載地址參考)https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

漏洞名稱:LNK文件(快捷方式)遠(yuǎn)程代碼執(zhí)行漏洞

漏洞編號(hào):CVE-2017-8464

漏洞等級(jí):嚴(yán)重

漏洞概要:如果用戶打開攻擊者精心構(gòu)造的惡意LNK文件,則會(huì)造成遠(yuǎn)程代碼執(zhí)行。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權(quán)限。

攻擊者可以通過可移動(dòng)驅(qū)動(dòng)器(U盤)或遠(yuǎn)程共享等方式將包含惡意LNK文件和與之相關(guān)的惡意二進(jìn)制文件傳播給用戶。當(dāng)用戶通過Windows資源管理器或任何能夠解析LNK文件的程序打開惡意的LNK文件時(shí),與之關(guān)聯(lián)的惡意二進(jìn)制代碼將在目標(biāo)系統(tǒng)上執(zhí)行。

受影響版本

桌面系統(tǒng):Windows 10, 7, 8.1, 8, Vista和Windows RT 8.1

服務(wù)器系統(tǒng):Windows Server 2016,2012,2008

修復(fù)方案:

桌面系統(tǒng)Windows 10,7,8.1和Windows RT 8.1;服務(wù)器系統(tǒng):Windows Server 2016,2012,2008,可以通過Windows Update自動(dòng)更新微軟補(bǔ)丁的方式進(jìn)行修復(fù)。

Windows 8, Vista可以通過選擇對(duì)應(yīng)版本然后手動(dòng)更新補(bǔ)丁的方式進(jìn)行更新

(補(bǔ)丁下載地址參考)https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

責(zé)任編輯:武曉燕 來源: 安全客
相關(guān)推薦

2017-06-15 17:28:36

2023-12-14 16:20:09

2019-05-15 15:20:01

微軟漏洞防護(hù)

2020-10-18 08:22:32

安全更新

2021-02-28 13:29:16

黑客漏洞網(wǎng)絡(luò)安全

2011-08-04 13:53:04

2012-03-21 14:47:02

2017-05-27 10:22:37

2015-03-06 15:31:01

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-01-15 12:12:44

2017-05-11 22:53:49

2024-05-27 09:04:05

2014-10-30 14:02:26

LinuxFTP漏洞

2024-12-19 13:42:48

2021-07-01 13:22:11

遠(yuǎn)程代碼零日漏洞微軟

2021-07-27 11:01:02

Windows

2015-04-22 09:18:25

2025-06-12 08:38:18

2014-09-12 17:47:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲精品电影 | 国产视频第一页 | www.色综合| 欧美日韩精品一区二区三区四区 | 欧美一区二区三区在线视频 | 国产99热精品 | 玖玖色在线视频 | 欧美a在线看 | 亚洲一区在线播放 | 国产91久久久久久久免费 | 99热这里有精品 | 精品久久久久久久久久久久 | 成人一区二区三区在线观看 | 中文字幕在线观看视频一区 | 国产在线97 | 亚洲欧洲色视频 | 91免费在线视频 | 亚洲va欧美va天堂v国产综合 | 国产91精品在线 | 中文字幕亚洲区一区二 | 91精品在线播放 | 欧美色成人| 免费在线观看成人av | 日韩中文字幕一区二区 | 九九九久久国产免费 | 国产精品污www一区二区三区 | 日韩国产中文字幕 | 秋霞av国产精品一区 | 拍真实国产伦偷精品 | 免费观看的黄色网址 | 久久精品国产99国产精品 | 亚洲精品自在在线观看 | www性色| 黄色国产在线播放 | 国产午夜精品久久久久 | 国产高清久久久 | 日韩在线成人 | 中文字幕第十五页 | 一区二区三区日韩 | 欧美电影大全 | 日韩一区二区av |