Microsoft Windows SMB Server远程代码执行漏洞

栏目: 软件资讯 发布于: 2017-10-12 18:20:04

腾讯云-1小时搭建人工智能应用,让技术更容易入门>>>  

2017年10月10日微软漏洞补丁日修复了多个安全漏洞,其中一个为Microsoft WindowsSMB Server远程执行代码漏洞,根据官方描述该漏洞如果被成功利用,远程攻击者可在目标系统上执行任意代码,如果失败还将将导致拒绝服务,对业务存在较大的安全风险。

该漏洞影响范围
 Microsoft Windows 10 Version1607 for 32-bit Systems
 Microsoft Windows 10 Version1607 for x64-based Systems
 Microsoft Windows 10 for 32-bitSystems
 Microsoft Windows 10 forx64-based Systems
 Microsoft Windows 10 version1511 for 32-bit Systems
 Microsoft Windows 10 version1511 for x64-based Systems
 Microsoft Windows 10 version1703 for 32-bit Systems
 Microsoft Windows 10 version1703 for x64-based Systems
 Microsoft Windows 7 for 32-bitSystems SP1
 Microsoft Windows 7 for x64-basedSystems SP1
 Microsoft Windows 8.1 for32-bit Systems
 Microsoft Windows 8.1 forx64-based Systems
 Microsoft Windows RT 8.1
 Microsoft Windows Server 2008R2 for Itanium-based Systems SP1
 Microsoft Windows Server 2008R2 for x64-based Systems SP1
 Microsoft Windows Server 2008for 32-bit Systems SP2
 Microsoft Windows Server 2008for Itanium-based Systems SP2
 Microsoft Windows Server 2008for x64-based Systems SP2
 Microsoft Windows Server 2012
 Microsoft Windows Server 2012R2
 Microsoft Windows Server 2016

漏洞修复建议(或缓解措施) 

  • 建议关停SMB服务或使用安全组公网入、内网入方向策略禁止445、139端口访问;

  • 微软官方发布了升级补丁 修复该漏洞,建议用户尽快升级程序,打开Windows Update功能,然后点击“检查更新”按钮,根据业务情况下载安装相关安全补丁,安装完毕后重启服务器,检查系统运行情况。

信息参考:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11780
https://www.symantec.com/security_response/vulnerability.jsp?bid=101110&om_rssid=sr-advisories
http://www.securityfocus.com/bid/101110/info


【声明】文章转载自:开源中国社区 [http://www.oschina.net]

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处。
转载请注明:文章转载自 [http://www.php230.com]
本文标题:Microsoft Windows SMB Server远程代码执行漏洞
IT技术书籍推荐:
算法导论(原书第3版)
算法导论(原书第3版)
Thomas H.Cormen (作者), Charles E.Leiserson (作者), Ronald L.Rivest (作者), Clifford Stein (作者), 殷建平 (译者), 徐云 (译者), 王刚 (译者), 等 (译者)
《算法导论(原书第3版)》内容简介:在有关算法的书中,有一些叙述非常严谨,但不够全面;另一些涉及了大量的题材,但又缺乏严谨性。《算法导论(原书第3版)》将严谨性和全面性融为一体,深入讨论各类算法,并着力使这些算法的设计和分析能为各个层次的读者接受。全书各章自成体系,可以作为独立的学习单元;算法以英语和伪代码的形式描述,具备初步程序设计经验的人就能看懂;说明和解释力求浅显易懂,不失深度和数学严谨性。全书选材经典、内容丰富、结构合理、逻辑清晰,对本科生的数据结构课程和研究生的算法课程都是非常实用的教材,在IT专业人员的职业生涯中,《算法导论(原书第3版)》也是一本案头必备的参考书或工程实践手册。
最新互联网资讯