当前位置: 首页 > 应急管理 > 关于对Windows远程代码执行高危漏洞 开展安全加固的紧急通报

关于对Windows远程代码执行高危漏洞 开展安全加固的紧急通报

2017年06月16日 17:47:33 来源:忻州市教育网 访问量:200

据国家网络与信息安全信息通报中心通报,监测发现,微软Windows操作系统存在两高危漏洞,分别是Microsoft Windows Search远程代码执行漏洞Microsoft Windows LNK 远程代码执行漏洞。微软认为Windows 10 7 8 8.1VistaWindows RT 8.1以及Windows Server 201620122008等版本系统将受以上漏洞影响,对于微软已经停止更新服务Windows XpWindows Server 2003系统将受到Search远程代码执行漏洞的影响

分析研判,攻击者可利用Windows Search漏洞(CVE-2017-8543)Windows搜索服务发送特定SMB消息来提升权限控制计算机,进行安装、查看、更改或删除数据。攻击者可利用LNK漏洞(CVE-2017-8464),通过U盘摆渡或远程共享等方式将包含恶意.LNK文件传播给用户,并控制计算机。

鉴于漏洞危害较大一旦被不法人员利用,可能对我网络安全造成较大的危害和影响,建议各重要行业部门及时督促核查本部门、本行业、本辖区网站安全情况,及时堵塞漏洞,消除安全隐患,提高安全防范能力。

漏洞修复地址为:

Windows Search远程代码执行漏洞补丁:

****

****

LNK远程代码执行漏洞补丁:

****

****

编辑:王应平
评论区
发表评论

评论仅供会员表达个人看法,并不表明网校同意其观点或证实其描述
搜索框
教育部 中国现代教育网 不良信息 垃圾信息 网警110
郑重声明:本站全部内容均由本单位发布,本单位拥有全部运营和管理权,任何非本单位用户禁止注册。本站为教育公益服务站点,禁止将本站内容用于一切商业用途;如有任何内容侵权问题请务必联系本站站长,我们基于国家相关法律规定严格履行【通知—删除】义务。本单位一级域名因备案流程等原因,当前临时借用网校二级域名访问,使用此二级域名与本单位官网权属关系及运营管理权无关。静乐县杜家村学区 特此声明。