我爱辅助论坛

 找回密码
 【点我注册】

QQ登录

只需一步,快速开始

查看: 1067|回复: 3

[日常技巧] 【漏洞预警】CNNVD 关于Windows远程代码执行漏洞及Microsoft Excel

[复制链接]

签到天数: 441 天

[LV.9]以坛为家II

发表于 2018-5-13 10:08:09 | 显示全部楼层 |阅读模式




近日,微软官方发布了Windows远程代码执行漏洞(CNNVD-201805-278、CVE-2018-8136)及Microsoft Excel远程代码执行漏洞(CNNVD-201805-273和CNNVD-201805-272、CVE-2018-8147和CVE-2018-8148 )的公告。成功利用Windows远程代码执行漏洞的攻击者,可以在目标系统上执行任意代码。Microsoft Windows Server 2016、Microsoft Windows Server 2012、Microsoft Windows Server 2008、Microsoft Windows 8.1、Microsoft Windows 7、Microsoft Windows 10等版本均受漏洞影响。

成功利用Microsoft Excel远程代码执行漏洞的攻击者,能在当前用户环境下执行任意代码,如果当前用户使用管理员权限登录,攻击者甚至可以完全控制该用户的系统。Microsoft Excel 2010 Service Pack 2、Microsoft Excel 2013 Service Pack 1、Microsoft Excel 2016、Microsoft Office 2010 Service Pack 2、Microsoft Office 2013 RT Service Pack 1、Microsoft Office 2013 Service Pack 1、Microsoft Office 2016、Microsoft Office Compatibility Service Pack 3等版本均受漏洞影响。

目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
一、漏洞介绍
       Microsoft Windows是美国微软公司研发的一套采用了图形化模式的操作系统。Windows处理内存中对象的方式存在远程代码执行漏洞,攻击者可通过创建特制的文档利用该漏洞以提升的权限执行任意代码。
       Microsoft Excel是美国微软公司为使用Windows和Apple Macintosh操作系统的电脑编写的一款电子表格软件。Microsoft Excel存在远程代码执行漏洞,该漏洞源于该软件未能正确处理内存中的对象,攻击者可通过向用户发送经过特殊构造的文件并诱使用户打开该文件,从而触发远程代码执行漏洞。
二、危害影响
       Windows远程代码执行漏洞,攻击者可通过创建特制的文档利用该漏洞以提升的权限执行任意代码。该漏洞涉及了多个版本,Windows 10 Version 1607、Windows 10 Version 1703、Windows 10 Version 1709、Windows 10 Version 1803、Windows 7 Service Pack 1、Windows 8.1、Windows RT 8.1、 Windows Server 2008 Service Pack 2、Windows Server 2008 R2 Service Pack 1、Windows Server 2012、Windows Server 2012 R2 、Windows Server 2016、Windows Server Version 1709、Windows Server Version 1803等版本均受漏洞影响。
       Microsoft Excel远程代码执行漏洞,攻击者可以远程执行代码,如果当前用户使用管理员权限登录,攻击者甚至可以完全控制该用户的系统,任意安装程序、更改或删除数据、创建管理员帐户等。该漏洞涉及了多个版本,Microsoft Excel 2010 Service Pack 2、Microsoft Excel 2013 Service Pack 1、Microsoft Excel 2016、Microsoft Office 2010 Service Pack 2、Microsoft Office 2013 RT Service Pack 1、Microsoft Office 2013 Service Pack 1、Microsoft Office 2016、Microsoft Office Compatibility Service Pack 3等版本均受该漏洞影响。
三、修复建议
       目前,微软官方已经发布补丁修复了上述漏洞,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
微软官方链接地址如下:
        漏洞名称        编号        补丁地址
       1        Windows远程代码执行漏洞       
        CNNVD-201805-278、CVE-2018-8136       

        2        Microsoft Excel远程代码执行漏洞       
        CNNVD-201805-273、CVE-2018-8147
        CNNVD-201805-272 、CVE-2018-8148

来自群组: 『哑舍mc』

评分

参与人数 1金钱 +3 好评度 +1 收起 理由
Shura. + 3 + 1 楼主真乃大神,我等膜拜!

查看全部评分

温馨提示:为了保护系统安全,使用辅助前,请务必使用影子系统。

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

签到天数: 441 天

[LV.9]以坛为家II

 楼主| 发表于 2018-5-13 10:12:35 | 显示全部楼层
吐槽一波2345 和百度  2345安全卫士自己都不安全(没保障)   百度客服态度极差(反正电话客服不提供差评评价,好好的大公司却没有好规定。)     

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 反对

使用道具 举报

签到天数: 398 天

[LV.9]以坛为家II

发表于 2018-5-13 10:16:27 | 显示全部楼层
用火绒云吧,口碑很高

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 反对

使用道具 举报

签到天数: 441 天

[LV.9]以坛为家II

 楼主| 发表于 2018-5-13 10:19:40 | 显示全部楼层
.Best 发表于 2018-5-13 10:16
用火绒云吧,口碑很高


远程代码攻击Microsoft Excel办公文件 杀毒软件是无法阻止的,远程代码自带Windows最高权限(连系统文件都可以删除),所以想要用杀毒软件拦截就算了,虽然有些杀毒软件自带最高权限,这个权限和手机的root相似,不过手机商不会轻易获取.....

发帖求助前要善用论坛搜索功能,那里可能会有你要找的答案;

如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】

如何回报帮助你解决问题的坛友,一个好办法就是给对方加【好评】【金币】,加分不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 【点我注册】

本版积分规则

QQ|小黑屋|我爱辅助 ( 辽ICP备19006053号-1 )

GMT+8, 2025-5-6 12:04 , Processed in 0.045886 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表