IT学习网 - 爱学习 - 最具影响力综合资讯网站 -- 中国IT界的领航者!
热门关键字:      88888  as  xxx
站外
广告
站外
广告

CVE–2017–8543 Windows Search远程代码执行漏洞预警

发布时间:2017-08-11 15:20文章来源:互联网文章作者: 佚名点击次数:
日前,360CERT确认了编号CVE-2017-8543的微软Windows Search严重漏洞存在被远程攻击的可行性,该漏洞被成功利用会对Windows用户产生严重的安全威胁,在此再次预警使用Windows平台的用户立即进行微软的2017年6月的安全补丁更新操作或安装360安全卫士进行有效

日前,360CERT确认了编号CVE-2017-8543的微软Windows Search严重漏洞存在被远程攻击的可行性,该漏洞被成功利用会对Windows用户产生严重的安全威胁,在此再次预警使用Windows平台的用户立即进行微软的2017年6月的安全补丁更新操作或安装“360安全卫士”进行有效防御。

微软在今年6月中旬发布的补丁包中包含了一个关于Windows Search的远程代码执行漏洞,CVE编号为:CVE-2017-8543。当 Windows Search 处理内存中的对象时,存在远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的目标系统。

为了利用此漏洞,攻击者会向 Windows Search 服务发送经特殊设计的消息。有权访问目标计算机的攻击者可以利用此漏洞提升特权并控制目标计算机。此外,在企业情形中,未经过身份验证的远程攻击者可能会通过 SMB 连接远程触发此漏洞,然后控制目标计算机。

漏洞演示

\

危害等级

[+]严重

影响版本

Microsoft Windows 10 3

Microsoft Windows 7 1

Microsoft Windows 8 1

Microsoft Windows Server 2008 2

Microsoft Windows Server 2012 2

Microsoft Windows Server 2016

修复方案

1.强烈建议所有受影响用户,及时更新官方补丁。

https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2017-8543

2.下载安装“360安全卫士”进行防御

https://www.360.cn/

技术支持

邮件至[email protected]


CVE–2017–8543 Windows Search远程代码执行漏洞预警
本文由 IT学习网 整理,转载请注明“转自IT学习网”,并附上链接。
原文链接:http://www.ourlove520.com/Article/diannao/wangluo/1040074.html

标签分类:

上一篇:上一篇:大型挂马团伙“擒狼”攻击分析及溯源报告
下一篇: 下一篇:没有了
无觅关联推荐,快速提升流量