目录 第 1 章安全通告... 3 第 2 章漏洞信息 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve )... 5 Windows 搜索远程命令执行漏洞 (cve ) 风险等级... 6 第 3 章处置建

Similar documents
否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

课程标题

课程标题

信息安全漏洞周报 (2018 年第 48 期总第 452 期 ) 信息安全测评中心 2018 年 12 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 12 月 10 日至 2018 年 12 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 本周 CNNVD


目录 0x00 背景介绍 x01 漏洞概述 x02 漏洞攻击面影响 x03 漏洞详情 野外利用的第一个 RTF 版本 野外利用的第二个 PPSX 版本 最新流行的第三个 DOCX 版本 最新发现的 乌

宁夏专业技术人员服务平台

年 中 央 国 家 机 关 政 府 采 购 中 心 网 上 竞 价 品 目 表 中 央 国 家 机 关 政 府 采 购 中 心 2016 年 7 月 21 日 - 2 -

附录二受影响的防火墙设备厂商 (1) 天融信天融信公司在 The Shadow Brokers 发布信息后第一时间对该事件进行跟踪和技术分析 截止 8 月 20 日, 通过 对相关信息进行分析和深入验证, 已确认多个版本的防火 墙产品存在漏洞 : ( 不含 ) 之前版本 3.3

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

黔卫计发〔2016〕28号(人事处)-两单位-网络版

北京安域领创科技有限公司 北京安域领创科技有限公司 安全服务通告 报告周期 :2017 年 10 月第二周 (2017 年 10 月 9 日 年 10 月 15 日 )

V A. 1 Hyper-V R2 V C. A. Hyper-V B. Microsoft SCOM 20 V C. MAP D. Microsoft SCVMM 2008 V B. V D. 2. IT IT 2

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

目录 第 1 章安全通告... 3 第 2 章事件信息 事件描述 风险等级 影响范围... 4 第 3 章处置建议 安全操作提示 修复工具 缓解措施... 7 第 4 章技术分析

目录 第 1 章安全通告... 3 第 2 章事件信息 事件描述 风险等级 影响范围... 4 第 3 章处置建议 安全操作提示 防护工具 修复工具 缓解措施... 8 第

Cisco WebEx Meetings Server 2.6 版常见问题解答

产品年白皮书

网络安全监测工作动态 2018 第 5 期 ( 总第 5 期 ) 陕西省网络与信息安全测评中心 7 月 1 日 -7 月 31 日 本月, 陕西省网络与信息安全测评中心 ( 以下简称 测评中心 ) 对受委托的 759 个政府网站进行了安全监测, 共发现无法正常访问的政府网站 4 个, 被恶意篡改的政

untitled

MSAC-EX1

ebook 178-3

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

IQ

Windows-10-volume-licensing-guide-tw.pdf

哈尔滨应用职业技术学院2012年教育教学质量报告

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

Windows Vista Windows ABC Windows Vista (1) 3-3 (2) 3-4 (3) 3-5 (4)

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

Microsoft Word - 安恒信息关于最新勒索病毒安全处置方案.docx

一. 漏洞概述 2018 年 3 月 28 日,Cisco IOS 以及 IOS XE 软件被发现存在一个严重漏洞 CVE 攻击者可以在未授权的情况下通过重新加载(reload) 设备造成拒绝服务条件, 或者远程执行代码 Smart Install 是为新的 LAN 以太网交换

Chapter #

P X-M PowerChute Business Edition v8.0 Basic 85

手册 doc

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

黑 白 中移 ( 杭州 ) 信息技术有限公司 安全产品部第 10 期 2016/10/14 新型漏洞 MySQL malloc_lib 变量重写命令执行漏洞 漏洞介绍 Oracle MySQL 是美国甲骨文 (Oracle) 公司的一套开源的关系数据库管理系统 MySQL malloc_lib 变量

目录 第 1 章事件描述 事件概述 影响对象 当前影响... 4 第 2 章处置建议 确认影响范围... 6 潜在受影响系统定位... 6 已感染蠕虫系统发现 根治方法 应急处置... 7 网

目 录 第 一 卷 3 第 一 章 第 二 章 供 应 商 须 知 3 合 同 ( 格 式 ) 16 第 三 章 附 件 17 第 二 卷 33 第 四 章 第 五 章 第 六 章 第 七 章 询 价 邀 请 34 询 价 资 料 表 35 合 同 条 款 资 料 表 38 货 物 需 求 及 技

2015 度 第 2 期 批 量 集 中 询 价 采 购 项 目 包 组 A1 台 式 计 算 机 ( 配 置 一 ) 采 购 人 信 息 及 采 购 数 量 序 号 单 位 编 码 采 购 单 位 配 送 地 址 广 东 省 交 通 运 输 高 级 技

ESET NOD32 Antivirus

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

事前警告、规范的安全管理机制,事后及时追溯,提高企业安全审计效率

epub 75-1

漏洞态势 一 采集漏洞情况 根据国家信息安全漏洞库 (CNNVD) 统计,2018 年 1 月份新增安全漏洞共 1113 个, 从厂商分布来看,Oracle 公司产品的漏洞数量最多, 共发布 174 个 ; 从漏洞类型来看, 跨站脚本类的漏洞占比最大, 达到 15.63% 本月新增漏洞中, 超危漏洞

最新文化产业管理执法全书(一百一十).doc

業 務 計 畫 及 預 算 說 明

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

第 一 部 分 网 银 注 册 签 约 篇 山 西 省 农 村 信 用 社 个 人 网 上 银 行 为 客 户 提 供 账 户 管 理 转 账 汇 款 理 财 业 务 客 户 服 务 安 全 中 心 等 服 务 功 能 1. 网 上 银 行 用 户 类 型 个 人 网 上 银 行 客 户 采 用 数

伍 各 處 室 工 作 報 告 〆 教 務 處 〆 一 有 關 設 備 組 設 計 校 務 系 統 清 單, 感 謝 主 計 室 提 供 全 校 各 設 備 系 統 及 負 責 人 員 資 料, 本 組 己 順 利 完 成, 資 料 詳 如 附 加 檔 二 感 謝 到 場 與 會 的 校 長 及 師

安天针对Cisco RV320、RV325未经授权的远程代码执行漏洞的分析及建议

迪普科技 2017 年 8 月信息安全研究月报 公开 迪普科技 2017 年 8 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co., Ltd. 版权所有侵权必究 All rights reserved 杭州迪普科技股份有限公司版权所有,

浙江省教育厅办公室关于印发《浙江省2015学年中小学教学用书目录》和《浙江省2015年中小学教辅材料推荐目录》的通知

目 录 序 言... 1 第 一 部 分 学 位 授 权 审 核 网 上 服 务 系 统 操 作 说 明 用 户 登 录 设 置 公 示 时 间 查 看 各 省 市 公 示 材 料 查 看 自 审 单 位 公 示 材 料... 3 第 二 部

财务制度

GIGA-BYTE TECHNOLOGY CO., LTD. ( GBT ) GBT GBT, GBT

HP LaserJet Pro M1530 MFP Series User Guide - ZHTW

LaserJet Pro 100 Color MFP M175 User Guide - ZHCN

FMV取扱ガイド


<%DOC NAME%> (User Manual)

untitled

Microsoft Word - KDFCClient_manual.doc

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

untitled

【B3210】北通-阿修罗SE-产品说明书(低版本转曲).cdr

目 录 软 件 概 述 软 件 用 途 软 件 运 行 系 统 配 置... 3 使 用 入 门 软 件 登 录 与 退 出 页 面 介 绍... 6 组 别 账 号 编 辑 组 别 编 辑.


<4D F736F F D20CCECBDF2CAD0BFC6BCBCBCC6BBAECFEEC4BFB9DCC0EDD0C5CFA2CFB5CDB3B3A3BCFBCECACCE2BBE3B1E0A3A8B5DAC8FDB8E5A3A9>

AP128DG-H AP128DG-H 3 13 ATiRADEON TM Win 98/98SE, WinME Win XP Direct X

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

GV-R7500L Win 98/ 98SE, WinME Win XP Direct X Windows NT WINDO

Chapter 2

1

XX流程模板

目 录 1 本周漏洞通告 漏洞一 :NSFOCUS RSAS V6.0 存在命令注入漏洞 漏洞二 :SEMCMS 外贸网站 PHP 多语言版 V2.7 存在 SQL 注入漏洞 漏洞三 :Oracle JD Edwards EnterpriseOne

迪普科技 2017 年 10 月信息安全研究月报 公开 迪普科技 2017 年 10 月 信息安全研究月报 杭州迪普科技股份有限公司 Hangzhou DPTech Technologies Co.,Ltd. 版权所有侵权必究 All rights reserved 杭州迪普科技股份有限公司版权所有

工程施工招标

<4D F736F F D20AF71B4BCB943C0B8A1D0B373B373ACDD2D31A2DC2E646F63>

c-AR64SH-102

UFO-用友电子表软件

<%DOC NAME%> (User Manual)

2015年第五届“华为杯”全国大学生智能设计竞赛通知

<%DOC NAME%> User Manual

东亚银行 ( 中国 ) 有限公司关于结构性存款产品销售清单的公告 尊敬的客户 : 兹通知阁下, 东亚银行 ( 中国 ) 有限公司 ( 以下简称 我行 ) 当前正在全国范围内发售的结构性存款产品系列清单如下, 产品均为我行发行 : 产品类别产品名称发售方式风险等级收费标准投资者范围 境内挂钩投资产品系

方正文杰A330/N

目录 第 1 章安全通告... 1 第 2 章事件信息 事件描述 源于 mirai, 高于 mirai 样本的投入 C2 的布局和流量变化 样本中集成了 9 个 IoT 漏洞 样本中集成了 lu

投影片 1

ebook140-9

Cadence SPB 15.2 VOICE Cadence SPB 15.2 PC Cadence 3 (1) CD1 1of 2 (2) CD2 2of 2 (3) CD3 Concept HDL 1of 1


银川一职服装设计与工艺专业教学计划

第 一 章 FDC 简 介 1.1 背 景 当 今 社 会 企 业 机 密 信 息 大 量 以 电 子 文 档 方 式 存 在, 而 电 子 文 档 很 容 易 被 篡 取 和 散 播 重 要 的 数 据 文 件 提 供 给 客 户 后, 客 户 可 以 将 获 取 到 的 重 要 数 据 文 件

摘 要 本 文 档 介 绍 如 何 解 决 OPC 通 讯 中 的 DCOM 的 问 题 关 键 词 OPC DCOM Key Words OPC DCOM IA&DT Service & Support Page 2-12

ebook12-11

MSRTMicrosoft Windows Malicious Software Removal Tool Matthew Braverman Microsoft

Transcription:

震网三代 及其他高危漏洞 安全预警通告 第 2 次更新 2017 年 06 月 14 日

目录 第 1 章安全通告... 3 第 2 章漏洞信息... 5 2.1 漏洞描述... 5 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 5 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 5 2.2 风险等级... 6 第 3 章处置建议... 7 3.1 确认影响范围... 7 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 7 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 7 3.2 缓解措施... 8 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 8 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 9 3.3 根治手段... 9 360 企业安全发布 震网三代 一键式漏洞修复工具... 9 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464)... 9 Windows 搜索远程命令执行漏洞 (cve-2017-8543)... 9 第 4 章参考文档... 10 第 2 页共 10 页

第 1 章安全通告 尊敬的客户 : 本月的微软补丁今天发布, 经过 360 安全专家研判确认以下两个漏洞需要紧急处置 : 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464) 和 Windows 搜索远程命令执行漏洞 (cve-2017-8543) 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464) 可以用于穿透物理隔离网络 微软 14 日凌晨发布的安全公告, 称 CVE-2017-8464 被国家背景的网络攻击所使用, 实施攻击 该漏洞的原理同 2010 年破坏伊朗核设施的震网行动中所使用的 用于穿透核设施中隔离网络的 Windows 安全漏洞 CVE-2010-2568 非常相似 它可以很容易地被黑客利用并组装成用于攻击基础设施 存放关键资料的核心隔离系统等的网络武器 该漏洞是一个微软 Windows 系统处理 LNK 文件过程中发生的远程代码执行漏洞 当存在漏洞的电脑被插上存在漏洞文件的 U 盘时, 不需要任何额外操作, 漏洞攻击程序就可以借此完全控制用户的电脑系统 该漏洞也可能籍由用户访问网络共享 从互联网下载 拷贝文件等操作被触发和利用攻击 另一个漏洞,Windows 搜索远程代码执行漏洞的补丁, 解决了在 Windows 操作系统中发现的 Windows 搜索服务 (Windows Search Service) 的一个远程代码执行漏洞 (WSS:Windows 中允许用户跨多个 Windows 服务和客户机搜索的功能 ) 微软在同一天发布了 Windows XP 和 Windows Server 2003 等 Windows 不继续支持的版本的补丁, 这个修改是为了避免上月发生的 WannaCry 蠕虫勒索事件的重现 Window XP 的补丁更新可以在微软下载中心找到, 但不会自动通过 Windows 推送 360 安全监测与响应中心也将持续关注该事件进展, 并第一时间为您更新该漏洞信息 第 3 页共 10 页

关于本次事件的进展, 可以访问以下地址获取最新信息 : http://b.360.cn/about/shownews/57?type=about_news 第 4 页共 10 页

第 2 章漏洞信息 2.1 漏洞描述 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464) 一个常见的攻击场景是 : 物理隔离的基础设施 核心网络通常需要使用 U 盘 移动硬盘等移动存储设备进行数据交换, 当有权限物理接触被隔离系统的人员有意或无意 ( 已经被入侵的情况 ) 下, 将存在漏洞攻击文件的设备插入被隔离系统, 就会使得恶意程序感染并控制被隔离系统 在 2010 年, 伊朗生产浓缩铀的核工厂的技术人员, 将含有类似漏洞的 U 盘插入了控制核工厂工业控制系统的电脑, 感染后的电脑继续攻击了离心机设备, 导致核原料提炼失败, 伊朗的核计划最终失败并可能造成了一定规模的核泄漏事件 本次的漏洞 CVE-2017-8464 和 2010 年的漏洞的原理和能力几乎完全一致 据微软官方发布的消息, 该漏洞已经被攻击者利用在真实世界的攻击中 但是此次微软并没有公开是哪个组织或公司向其报告的攻击事件, 这一反常的行为很可能是由于攻击方来自具有国家背景的黑客组织, 或者被攻击方是具有国家背景的组织或机构 Windows 搜索远程命令执行漏洞 (cve-2017-8543) 当 Windows 搜索处理内存中的对象时, 存在远程代码执行漏洞 成功利用此漏洞的攻击者可以控制受影响的系统 攻击者可以安装 查看 更改或删除数据, 或者创建具有完全用户权限的新帐户 为了利用该漏洞, 攻击者向 Windows 搜索服务发送特定 SMB 消息 访问目标计算机的攻击者可以利用此漏洞提升权限并控制计算机 在企业场景中, 一个未经身份验证的远程攻击者可以远程触发漏洞, 通过 SMB 连接然后控制目标计算机 第 5 页共 10 页

2.2 风险等级 360 安全监测与响应中心风险评级为 : 危急 第 6 页共 10 页

第 3 章处置建议 3.1 确认影响范围 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464) 该漏洞影响从 Win7 到最新的 Windows 10 操作系统, 漏洞同样影响操作系统, 但不影响 XP \2003 系统 具体受影响的操作系统列表如下 : Windows 7 (32/64 位 ) Windows 8 (32/64 位 ) Windows 8.1(32/64 位 ) Windows 10 (32/64 位,RTM/TH2/RS1/RS2) Windows Server 2008 (32/64/IA64) Windows Server 2008 R2 (64/IA64) Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Vista Windows 搜索远程命令执行漏洞 (cve-2017-8543) 具体受影响的操作系统列表如下 : Windows Server 2016 (Server Core installation) Windows Server 2016 Windows Server 2012 R2 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 (Server Core installation) Windows Server 2012 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2008 R2 for x64-based Systems Service Pack 1 第 7 页共 10 页

Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Server 2008 for 32-bit Systems Service Pack 2 Windows RT 8.1 Windows 8.1 for x64-based systems Windows 8.1 for 32-bit systems Windows 7 for x64-based Systems Service Pack 1 Windows 7 for 32-bit Systems Service Pack 1 Windows 10 Version 1703 for x64-based Systems Windows 10 Version 1703 for 32-bit Systems Windows 10 Version 1607 for x64-based Systems Windows 10 Version 1607 for 32-bit Systems Windows 10 Version 1511 for x64-based Systems Windows 10 Version 1511 for 32-bit Systems Windows 10 for x64-based Systems Windows 10 for 32-bit Systems Windows XP Windows 2003 Windows Vista 3.2 缓解措施 对于无法及时更新补丁的主机, 我们建议采用如下的方式进行缓解 : 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464) 建议在服务器环境执行以下缓解措施 : 禁用 U 盘 网络共享及关闭 Webclient service 请管理员关注是否有业务与上述服务相关并做好恢复准备 第 8 页共 10 页

Windows 搜索远程命令执行漏洞 (cve-2017-8543) 震网三代 及其他高危漏洞安全预警通告 关闭 Windows Search 服务 3.3 根治手段 360 企业安全发布 震网三代 一键式漏洞修复工具 360 企业安全集团天擎团队发布的 震网三代 漏洞补丁修复工具支持对 LNK 文件远程代码执行漏洞 (CVE-2017-8464) 和 Windows 搜索远程命令执行漏洞 (CVE-2017-8543) 进行一键式检测与修复 下载地址 :http://b.360.cn/other/stuxnet3fixtool 震网三代 LNK 文件远程代码执行漏洞 (cve-2017-8464) 目前微软已经针对除了 Windows 8 系统外的操作系统提供了官方补丁 微软官方补丁下载地址 : https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/cve-2017-8464 https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-402 5685-guidance-for-older-platforms Windows 搜索远程命令执行漏洞 (cve-2017-8543) 目前微软已经提供了官方补丁 微软官方补丁下载地址 : https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/cve-2017-854 3 https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-402 5685-guidance-for-older-platforms 使用 360 天擎的用户, 请稍后更新天擎补丁库, 天擎将针对全网推送补丁 第 9 页共 10 页

第 4 章参考文档 https://threatpost.com/microsoft-patches-two-critical-vulnerabilities-under-atta ck/126239/ https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/cve-2017-8543 https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/cve-2017-8464 第 10 页共 10 页