阿里云
发表主题 回复主题
  • 33254阅读
  • 7回复

[安全漏洞公告专区]【漏洞公告】CVE-2017-11780:Microsoft Windows SMB Server远程代码执行漏洞

级别: 论坛版主
发帖
241
云币
476
— 本帖被 正禾 执行置顶操作(2017-10-20) —
2017年10月10日微软漏洞补丁日修复了多个安全漏洞,其中一个为Microsoft WindowsSMB Server远程执行代码漏洞,根据官方描述该漏洞如果被成功利用,远程攻击者可在目标系统上执行任意代码,否则将导致拒绝服务 IE f^.Z  
Windows SMB服务为多发漏洞软件服务,且一旦利用成功造成的危害大,阿里安全强烈建议您关注并尽快排查,安装最新补丁,防止发生安全事件。 k $&A  
具体漏洞详情如下: 2A ,36,  
      
~At.V+  
漏洞编号: O;?~#E<6w  
CVE-2017-11780 Tic9r i  
漏洞名称: @+#p: sE  
Microsoft Windows SMB Server远程代码执行漏洞 ADz|Y~V!  
漏洞评级: 8E%*o  
高危 {~h\;>  
漏洞描述: &>fd:16  
攻击者利用该漏洞可在目标系统上执行任意代码执行,如果攻击失败,会导致拒绝服务,对业务造成一定的安全风险 tb\pjLB][  
漏洞利用条件和方式: #8OqX*/  
远程利用。 Lpf=VyqC  
漏洞影响范围: O_Q,!&*6  
桌面版: m/nn}+*C  
  • Microsoft Windows 10 Version1607 for 32-bit Systems
  • Microsoft Windows 10 Version1607 for x64-based Systems
  • Microsoft Windows 10 for 32-bitSystems
  • Microsoft Windows 10 forx64-based Systems
  • Microsoft Windows 10 version1511 for 32-bit Systems
  • Microsoft Windows 10 version1511 for x64-based Systems
  • Microsoft Windows 10 version1703 for 32-bit Systems
  • Microsoft Windows 10 version1703 for x64-based Systems
  • Microsoft Windows 7 for 32-bitSystems SP1
  • Microsoft Windows 7 for x64-basedSystems SP1
  • Microsoft Windows 8.1 for32-bit Systems
  • Microsoft Windows 8.1 forx64-based Systems
  • Microsoft Windows RT 8.1
CI'5JOqP  
服务器版: '=* 5C{  
  • Microsoft Windows Server 2008R2 for Itanium-based Systems SP1
  • Microsoft Windows Server 2008R2 for x64-based Systems SP1
  • Microsoft Windows Server 2008for 32-bit Systems SP2
  • Microsoft Windows Server 2008for Itanium-based Systems SP2
  • Microsoft Windows Server 2008for x64-based Systems SP2
  • Microsoft Windows Server 2012
  • Microsoft Windows Server 2012R2
  • Microsoft Windows Server 2016
"iGc'?/+  
漏洞检测: GqxK|G1  
开发或运维人员检查是否开启了SMB服务并可以外部访问445、139端口。 9Bw"VN]W  
漏洞修复建议(或缓解措施): cA2]VL.r>C  
  • 建议关停SMB服务或使用安全组公网入、内网入方向策略禁止445、139端口访问;
  • 微软官方发布了升级补丁 修复该漏洞,建议用户尽快升级程序,打开Windows Update功能,然后点击“检查更新”按钮,根据业务情况下载安装相关安全补丁,安装完毕后重启服务器,检查系统运行情况。
  • 云盾安骑士已支持该漏洞的检测,您可以通过云盾安骑士检测和修复该漏洞。
7HFO-r118  
情报来源: ]NsaFDi\  
Y%@'a~  
~vF o 0k(  
[ 此帖被正禾在2017-10-12 10:09重新编辑 ]
级别: 管理员
发帖
25
云币
27
只看该作者 沙发  发表于: 2017-10-13
阿什顿发
级别: 新人
发帖
9
云币
8
只看该作者 板凳  发表于: 2017-10-18
Re【漏洞公告】CVE-2017-11780Microsoft Windows SMB Server远程代码执行漏洞
谢谢,找了很久
级别: 新人
发帖
7
云币
7
只看该作者 地板  发表于: 2017-10-20
Re【漏洞公告】CVE-2017-11780Microsoft Windows SMB Server远程代码执行漏洞
上次MS17-010通过关闭445端口的修复,这次可以过滤了
级别: 禁止发言
发帖
51
云币
69
只看该作者 4楼 发表于: 2017-10-23
用户被禁言,该主题自动屏蔽!
级别: 小白
发帖
21
云币
45
只看该作者 5楼 发表于: 2017-10-29
Re【漏洞公告】CVE-2017-11780Microsoft Windows SMB Server远程代码执行漏洞
      
级别: 新人
发帖
6
云币
7
只看该作者 6楼 发表于: 2017-11-02
Re【漏洞公告】CVE-2017-11780Microsoft Windows SMB Server远程代码执行漏洞
级别: 菜鸟
发帖
72
云币
103
只看该作者 7楼 发表于: 2018-10-13
谢谢
[ 此帖被孜然炸鸡柳在2018-11-09 18:24重新编辑 ]
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
验证问题: 阿里云官网域名是什么? 正确答案:www.aliyun.com
上一个 下一个