精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

關于Microsoft Windows 輸入驗證漏洞情況的通報

責任編輯:editor006 |來源:企業網D1Net  2017-08-04 17:20:21 本文摘自:國家信息安全漏洞庫

近日, 國家信息安全漏洞庫(CNNVD)收到有關Microsoft Windows輸入驗證漏洞(CNNVD-201706-561)的情況報送。該漏洞存在于多個版本的Windows系統中,遠程攻擊者可借助特制的.LNK文件利用該漏洞執行任意代碼。目前,微軟官方已發布該漏洞的修復補丁,請受影響用戶盡快升級以消除安全風險。國家信息安全漏洞庫(CNNVD)對此進行了跟蹤分析,具體情況如下:

一、漏洞簡介

Microsoft Windows是美國微軟(Microsoft)公司發布的一系列操作系統。其中,.LNK是Windows系統內應用程序快捷方式文件的文件類型后綴名。

Microsoft Windows中的Windows Shell中存在遠程代碼執行漏洞(CNNVD-201706-561、CVE-2017-8464)。攻擊者可借助特制的.LNK文件利用該漏洞執行任意代碼。

以下版本受到影響:

桌面系統

Microsoft Windows 10 Version 1607 for 32-bit Systems

Microsoft Windows 10 Version 1607 for x64-based Systems

Microsoft Windows 10 for 32-bit Systems

Microsoft Windows 10 for x64-based Systems

Microsoft Windows 10 version 1511 for 32-bit Systems

Microsoft Windows 10 version 1511 for x64-based Systems

Microsoft Windows 10 version 1703 for 32-bit Systems

Microsoft Windows 10 version 1703 for x64-based Systems

Microsoft Windows 7 for 32-bit Systems SP1

Microsoft Windows 7 for x64-based Systems SP1

Microsoft Windows 8.1 for 32-bit Systems

Microsoft Windows 8.1 for x64-based Systems

Microsoft Windows RT 8.1

服務器系統

Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1

Microsoft Windows Server 2008 R2 for x64-based Systems SP1

Microsoft Windows Server 2008 for 32-bit Systems SP2

Microsoft Windows Server 2008 for Itanium-based Systems SP2

Microsoft Windows Server 2008 for x64-based Systems SP2

Microsoft Windows Server 2012

Microsoft Windows Server 2012 R2

Microsoft Windows Server 2016

二、漏洞危害

當用戶打開包含惡意的.LNK文件及相關聯的二進制文件的移動驅動器或遠程共享文件時,惡意二進制文件將在目標系統上執行任意

代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權限。

三、修復措施

目前,微軟已發布該漏洞的修復補丁,請受影響用戶盡快升級以消除安全風險。

補丁獲取鏈接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464

Microsoft安全公告:

https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

本通報由CNNVD技術支撐單位——杭州安恒信息技術有限公司提供支持。

CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。

聯系方式: cnnvd@itsec.gov.cn

關鍵字:MicrosoftWindows系統

本文摘自:國家信息安全漏洞庫

x 關于Microsoft Windows 輸入驗證漏洞情況的通報 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

關于Microsoft Windows 輸入驗證漏洞情況的通報

責任編輯:editor006 |來源:企業網D1Net  2017-08-04 17:20:21 本文摘自:國家信息安全漏洞庫

近日, 國家信息安全漏洞庫(CNNVD)收到有關Microsoft Windows輸入驗證漏洞(CNNVD-201706-561)的情況報送。該漏洞存在于多個版本的Windows系統中,遠程攻擊者可借助特制的.LNK文件利用該漏洞執行任意代碼。目前,微軟官方已發布該漏洞的修復補丁,請受影響用戶盡快升級以消除安全風險。國家信息安全漏洞庫(CNNVD)對此進行了跟蹤分析,具體情況如下:

一、漏洞簡介

Microsoft Windows是美國微軟(Microsoft)公司發布的一系列操作系統。其中,.LNK是Windows系統內應用程序快捷方式文件的文件類型后綴名。

Microsoft Windows中的Windows Shell中存在遠程代碼執行漏洞(CNNVD-201706-561、CVE-2017-8464)。攻擊者可借助特制的.LNK文件利用該漏洞執行任意代碼。

以下版本受到影響:

桌面系統

Microsoft Windows 10 Version 1607 for 32-bit Systems

Microsoft Windows 10 Version 1607 for x64-based Systems

Microsoft Windows 10 for 32-bit Systems

Microsoft Windows 10 for x64-based Systems

Microsoft Windows 10 version 1511 for 32-bit Systems

Microsoft Windows 10 version 1511 for x64-based Systems

Microsoft Windows 10 version 1703 for 32-bit Systems

Microsoft Windows 10 version 1703 for x64-based Systems

Microsoft Windows 7 for 32-bit Systems SP1

Microsoft Windows 7 for x64-based Systems SP1

Microsoft Windows 8.1 for 32-bit Systems

Microsoft Windows 8.1 for x64-based Systems

Microsoft Windows RT 8.1

服務器系統

Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1

Microsoft Windows Server 2008 R2 for x64-based Systems SP1

Microsoft Windows Server 2008 for 32-bit Systems SP2

Microsoft Windows Server 2008 for Itanium-based Systems SP2

Microsoft Windows Server 2008 for x64-based Systems SP2

Microsoft Windows Server 2012

Microsoft Windows Server 2012 R2

Microsoft Windows Server 2016

二、漏洞危害

當用戶打開包含惡意的.LNK文件及相關聯的二進制文件的移動驅動器或遠程共享文件時,惡意二進制文件將在目標系統上執行任意

代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權限。

三、修復措施

目前,微軟已發布該漏洞的修復補丁,請受影響用戶盡快升級以消除安全風險。

補丁獲取鏈接:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464

Microsoft安全公告:

https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

本通報由CNNVD技術支撐單位——杭州安恒信息技術有限公司提供支持。

CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。

聯系方式: cnnvd@itsec.gov.cn

關鍵字:MicrosoftWindows系統

本文摘自:國家信息安全漏洞庫

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 普陀区| 庐江县| 平谷区| 保亭| 荔浦县| 宝山区| 利津县| 诏安县| 福安市| 三原县| 黔西| 达日县| 潼关县| 万安县| 龙胜| 璧山县| 扬中市| 丹寨县| 徐水县| 胶州市| 安岳县| 买车| 公安县| 隆德县| 壶关县| 满洲里市| 高邮市| 乌兰察布市| 阿巴嘎旗| 绍兴县| 丰台区| 石河子市| 当雄县| 电白县| 虞城县| 阜康市| 新巴尔虎右旗| 湟中县| 三都| 桃园县| 温宿县|
    消息
    ×
    loading..