332
微軟
【漏洞公告】CVE
2017年5月6日,穀歌project-zero在twitter上公布Windows 重大遠程命令執行漏洞,黑客可利用該漏洞遠程控製任意Windows係統,你的個人信息很可能早已裸奔,8日微軟官方對此漏洞公告,9日穀歌project zero公布漏洞細節。
具體詳情如下:
漏洞編號:
CVE-2017-0290
漏洞名稱:
Microsoft惡意軟件防護引擎遠程執行代碼漏洞
官方評級:
高危
漏洞描述:
該漏洞是由於Microsoft惡意軟件保護引擎未正確掃描攻擊者精心構造的文件導致內存損壞時,觸發遠程執行代碼漏洞。成功利用此漏洞的攻擊者可在LocalSystem賬戶下執行任意代碼,並控製係統權限。
漏洞利用條件和方式:
遠程利用
漏洞影響範圍:
- 阿裏雲官方提供的Windows Server 2008和2012操作係統默認不安裝惡意軟件保護軟件,不受該漏洞影響,Windows Server 2016默認安裝了windows Defender,可能受影響;
- 官方披露以下軟件版本均受到影響:
- Microsoft Forefront Endpoint Protection 2010
- Microsoft Endpoint Protection
- Microsoft Forefront Security for SharePoint Service Pack 3
- Microsoft System Center Endpoint Protection
- Microsoft Security Essentials
- Windows Defender for Windows 7
- Windows Defender for Windows 8.1
- Windows Defender for Windows RT 8.1
- Windows Defender for Windows 10, Windows 10 1511, Windows 10 1607, Windows Server 2016, Windows 10 1703
- Windows Intune Endpoint Protection
漏洞檢測:
確認Microsoft惡意軟件保護引擎版本是否為Version 1.1.13701.0。以下為最新Version 1.1.13704.0,不受此漏洞影響。
漏洞修複建議(或緩解措施):
如果您安裝了惡意軟件檢測軟件,您可以選擇windows自動更新功能手工升級補丁,Microsoft惡意軟件保護引擎版本:Version 1.1.13704.0 已經修複該漏洞。
kids gps watch manufacturer情報來源:
- 微軟官方:https://technet.microsoft.com/en-us/library/security/4022344
- 穀歌project zero細節披露:https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5
最後更新:2017-07-14 17:16:53
上一篇:
關於win10升級到16199的啟動問題
下一篇:
唐瑋績關於【漏洞公告】CVE
獲取insider preview版本出錯 錯誤代碼:0x800bfa07
hhukapi.dll,程序丟失怎麼辦
原來的【文本和其他項目大小調整的高級選項】界麵咋沒了?
無法獲取Insider Preview 內部版本 錯誤代碼 0x800bfa07
Windows 10,Windows Defender\Scans文件夾占用空間過大
windows10 *64 16215更新時下載過程中失敗,代碼 0x80240034
安裝16226.1000更新時出現一些問題,但我們稍後會重試。
注冊表值hklm\software\3fd8f8eac是什麼
defender服務無法自動啟動
Microsoft AntimalwareMicrosoft 反惡意軟件 試圖更新簽名時遇到錯誤。
熱門內容
Android Studio 3.0發布,支持 Kotlin;微軟開源深度學習庫MMLSpark;敏捷開發?真的假的?
微軟Surface Note概念手機,三星Note 8的殺手?
微軟2018財年Q1財報:遊戲業務收入僅增長1%
微軟高管解讀財報:雲計算業務發展良好 為客戶創造巨大價值
聚焦場所體驗與本土文化表達,微軟Microsoft馬其頓辦公設計
微軟也來搞折疊屏手機,有望明年推出,打開秒變平板電腦!
微軟槍車球中“車”的代表,《極限競速7》視頻評測
微軟的Kinect停產了,但它為今天的VR/AR做了很多貢獻
微軟一季度財報:遊戲業務盈利增長顯著
微軟買斷未來15年GE風力電廠能源:供應數據中心