534
微軟
微軟高危漏洞威脅用戶係統安全?建議盡快升級程序
到底是“何方妖孽”?且來一探究竟
本文作者:又田
雷鋒網宅客頻道消息,北京時間10月11日淩晨,微軟發布了新一輪安全更新,修複了多個安全漏洞,其中包括一個 Office 高危漏洞(CVE-2017-11826)及 Microsoft Windows SMB Server 遠程代碼執行漏洞(CVE-2017-11780)。這兩個到底是“何方妖孽”?且來一探究竟。
CVE-2017-11826
據新華社報道, Office 的高危漏洞(CVE-2017-11826)幾乎影響微軟目前支持的所有Office版本,黑客發送利用該漏洞的惡意Office文件,沒有打補丁的用戶點開文件就會中招,成為被控製的肉雞。
雷鋒網了解到,此漏洞是由 360 安全團隊最早發現並向微軟報告該漏洞細節。其在9月下旬首次監測到利用 Office 0day 漏洞的真實攻擊,攻擊者使用針對性的釣魚文檔,誘使用戶點擊包含漏洞攻擊程序的惡意Word文檔,在受害者電腦中駐留一個以文檔竊密為主要功能的遠程控製木馬。
安全專家表示,這種攻擊方式與常見的 Office 宏病毒不同,在打開宏文檔時,Office 通常會發出警告,但利用該漏洞的攻擊卻沒有任何提示,再加上文檔文件曆來給人們的印象就是無毒無害,人們一般難以察覺和防禦,相關的 0day 漏洞利用也很容易傳播泛濫。
實際上,2017年至今,黑客針對廣大用戶日常必備的辦公軟件進行的 0day 攻擊呈增長趨勢。攻擊者利用該漏洞誘導用戶打開藏有惡意代碼的 Office 文件,從而在係統上執行任意命令,達到控製用戶係統的目的,甚至還可能將該漏洞應用於 APT 攻擊。
美國五角大樓網絡安全服務商、趨勢科技旗下的ZDI(零日計劃)項目組也把該漏洞列為本月最危險安全漏洞。
360 首席工程師鄭文彬提醒廣大網民,要盡快給電腦打上微軟提供的補丁,同時不要打開來路不明的 Office 文檔,相關單位也需要警惕此類 0day 漏洞的定向攻擊。
CVE-2017-11780
Microsoft Windows是美國微軟公司發布的一係列操作係統。服務器信息塊(SMB)是一個網絡文件共享協議,它允許應用程序和終端用戶從遠端的文件服務器訪問文件資源。此次微軟修複的 Microsoft Windows SMB Server 遠程代碼執行漏洞(CNVD-2017-29681,對應CVE-2017-11780),遠程攻擊者成功利用漏洞可允許在目標係統上執行任意代碼,如果利用失敗將導致拒絕服務。
這一漏洞也被國家信息安全漏洞共享平台(CNVD)收錄,CNVD對該漏洞的綜合評級為“高危”。綜合業內各方研判情況,該漏洞影響版本範圍跨度大,一旦漏洞細節披露,將造成極為廣泛的攻擊威脅,或可誘發APT攻擊。
雷鋒網提醒用戶警惕出現“WannaCry”蠕蟲翻版,建議根據本文中“受影響係統版本”和“微軟官方補丁編號”及時做好漏洞排查和處置工作。
一、漏洞影響範圍
二、處理措施
微軟官方發布了升級補丁修複該漏洞,CNVD建議用戶盡快升級程序,打開Windows Update功能,然後點擊“檢查更新”按鈕,根據業務情況下載安裝相關安全補丁,安裝完畢後重啟服務器,檢查係統運行情況。
具體係統操作流程如下:
安天安全研究與應急處理中心(安天CERT)也整理了不同係統版本微軟官方補丁編號及參考鏈接,如表所示:
三、臨時解決方案
鑒於部分用戶存在不能及時安裝補丁的情形,安天CERT也給出了可采用的臨時措施:
以Windows 7係統的處理流程為例
1、關閉網絡。
2、打開“控製麵板係統與安全Windows防火牆”,點擊左側“啟動或關閉Windows防火牆”。
3、選擇“啟用Windows防火牆”,並點擊確定。
4、點擊“高級設置”。
5、點擊“入站規則新建規則”,以445端口為例。
6、選擇“端口”,點擊下一步。
7、選擇“特定本地端口”,輸入445,點擊下一步。
8、選擇“阻止連接”,點擊下一步。
9、全選“配置文件”中的選項,點擊下一步。
10、在名稱中可任意鍵入文字,點擊完成即可。
11、恢複網絡。
12、開啟係統自動更新,並檢測更新進行安裝。
13、Windows 7係統需要關閉Server服務才能夠禁用445端口的連接。關閉操作係統的server服務:同時輸入win鍵和R,輸入services.msc,進入控製台。
雙擊Server,先停用,再選擇禁用。
最後重啟Windows 7。使用netstat –an查看445端口已不存在。
文章部分資料參考自:
https://mp.weixin.qq.com/s/Isno97Ho1sYqBOtQjHtFBw
https://www.cnvd.org.cn/webinfo/show/4258
最後更新:2017-10-13 19:58:48
上一篇:
亞馬遜、微軟抱團,在 AI 領域對抗 Google 和蘋果
下一篇:
Xbox One X不一定適合所有人!微軟Xbox負責人真相了
Build16232中edge打開頁麵出現問題
Win10創意者更新導致遊戲崩潰?微軟即將修複
應用市場閃退已很久
開啟代理的情況下,update必然出錯。
When I update Windows 10 Insider Preview Error code is 0x80070652
win 10 10166無法更新病毒庫
Windows Defender 無法更新病毒與間諜軟件定義
微軟殺毒antimalware service executable進程占用我內存太高嚴重耽誤我工作怎麼辦
WIN7 能裝Microsoft Security Essentials 嗎?
IE3.0經典複刻Surface鼠標強化 微軟外設也在唿喚信仰充值
相關內容
獲取insider preview版本出錯 錯誤代碼:0x800bfa07
hhukapi.dll,程序丟失怎麼辦
原來的【文本和其他項目大小調整的高級選項】界麵咋沒了?
無法獲取Insider Preview 內部版本 錯誤代碼 0x800bfa07
Windows 10,Windows Defender\Scans文件夾占用空間過大
windows10 *64 16215更新時下載過程中失敗,代碼 0x80240034
安裝16226.1000更新時出現一些問題,但我們稍後會重試。
注冊表值hklm\software\3fd8f8eac是什麼
defender服務無法自動啟動
Microsoft AntimalwareMicrosoft 反惡意軟件 試圖更新簽名時遇到錯誤。
熱門內容
Android Studio 3.0發布,支持 Kotlin;微軟開源深度學習庫MMLSpark;敏捷開發?真的假的?
微軟Surface Note概念手機,三星Note 8的殺手?
微軟2018財年Q1財報:遊戲業務收入僅增長1%
微軟高管解讀財報:雲計算業務發展良好 為客戶創造巨大價值
聚焦場所體驗與本土文化表達,微軟Microsoft馬其頓辦公設計
微軟也來搞折疊屏手機,有望明年推出,打開秒變平板電腦!
微軟槍車球中“車”的代表,《極限競速7》視頻評測
微軟的Kinect停產了,但它為今天的VR/AR做了很多貢獻
微軟一季度財報:遊戲業務盈利增長顯著
微軟買斷未來15年GE風力電廠能源:供應數據中心