频道栏目
首页 > 安全 > 网络安全 > 正文

CVE–2017–8543 Windows Search远程代码执行漏洞预警

2017-08-10 09:41:03      个评论      
收藏   我要投稿

日前,360CERT确认了编号CVE-2017-8543的微软Windows Search严重漏洞存在被远程攻击的可行性,该漏洞被成功利用会对Windows用户产生严重的安全威胁,在此再次预警使用Windows平台的用户立即进行微软的2017年6月的安全补丁更新操作或安装“360安全卫士”进行有效防御。

微软在今年6月中旬发布的补丁包中包含了一个关于Windows Search的远程代码执行漏洞,CVE编号为:CVE-2017-8543。当 Windows Search 处理内存中的对象时,存在远程执行代码漏洞。成功利用此漏洞的攻击者可以控制受影响的目标系统

为了利用此漏洞,攻击者会向 Windows Search 服务发送经特殊设计的消息。有权访问目标计算机的攻击者可以利用此漏洞提升特权并控制目标计算机。此外,在企业情形中,未经过身份验证的远程攻击者可能会通过 SMB 连接远程触发此漏洞,然后控制目标计算机。

漏洞演示

\

危害等级

[+]严重

影响版本

Microsoft Windows 10 3

Microsoft Windows 7 1

Microsoft Windows 8 1

Microsoft Windows Server 2008 2

Microsoft Windows Server 2012 2

Microsoft Windows Server 2016

修复方案

1.强烈建议所有受影响用户,及时更新官方补丁。

https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2017-8543

2.下载安装“360安全卫士”进行防御

https://www.360.cn/

技术支持

邮件至g-cert-report@360.cn

上一篇:浅谈web安全之手工检测sql注入以及获得信息
下一篇:“震网三代”(CVE-2017-8464)的几种利用方法与防范
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站