Microsoft Windows 搜尋遠端程式碼執行弱點 (CVE-2017-8543)

critical Nessus Plugin ID 102683

概要

可能透過傳送特製的 Windows 搜尋通訊協定封包而使已配置的緩衝區溢位。

說明

透過傳送兩個格式錯誤的 Windows 搜尋通訊協定封包到 SMB 上,Nessus 可以使已配置的緩衝區溢位。

解決方案

Microsoft 已發佈一組適用於 Windows 2008、2008 R2、2012、8.1、RT 8.1、2012 R2、10 和 2016 的修補程式。

另請參閱

http://www.nessus.org/u?33c94e8d

Plugin 詳細資訊

嚴重性: Critical

ID: 102683

檔案名稱: mswsp_overflow.nasl

版本: 1.11

類型: remote

代理程式: windows

系列: Windows

已發布: 2017/8/22

已更新: 2023/4/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2017-8543

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

必要的 KB 項目: SMB/name, SMB/transport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/6/13

弱點發布日期: 2017/6/13

CISA 已知遭惡意利用弱點到期日: 2022/6/14

參考資訊

CVE: CVE-2017-8543

BID: 98824