KB4284867:Windows 7 和 Windows Server 2008 R2 的 2018 年 6 月安全性更新

high Nessus Plugin ID 110486
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 Windows 主機受到多個弱點影響。

描述

遠端 Windows 主機缺少安全性更新 4284867 或是累積更新 4284826。因此,會受到多個弱點影響:- 當 Windows 核心無法正確處理記憶體中的物件時,存在權限提升弱點。成功惡意利用此弱點的攻擊者可在核心模式中執行任意程式碼。攻擊者接下來可以安裝程式、檢視/變更/刪除資料,或是建立具有完整使用者權限的新帳號。(CVE-2018-8224) - 當 (人性化介面裝置) HID Parser Library 驅動程式不當處理記憶體中的物件時,存在權限提升弱點。成功惡意利用此弱點的攻擊者可在提升的內容中執行處理程序。(CVE-2018-8169) - 當 Windows Media Foundation 不當處理記憶體中的物件時,存在記憶體損毀弱點。成功惡意利用該弱點的攻擊者可以安裝程式、檢視/變更/刪除資料,或是建立具有完整使用者權限的新帳號。攻擊者可以有多種方式惡意利用弱點,諸如誘騙使用者開啟特製文件或是誘騙使用者造訪惡意網頁。安全性更新透過修正 Windows Media Foundation 處理記憶體中物件的方式解決該弱點。(CVE-2018-8251) - 當 Windows 網域名稱系統 (DNS) DNSAPI.dll 未能正確處理 DNS 回應時,存在透過遠端執行程式碼的弱點。成功惡意利用該弱點的攻擊者可在本機系統帳號的內容中執行任意程式碼。(CVE-2018-8225) - 當 Windows 不當處理記憶體中的物件時,存在拒絕服務弱點。成功惡意利用該弱點的攻擊者可導致目標系統停止回應。(CVE-2018-8205) - 當 Internet Explorer 不當存取記憶體中物件時,存在遠端程式碼執行弱點。攻擊者可以在目前使用者的內容中執行任意程式碼,該弱點能夠藉此等方式損毀記憶體。成功惡意利用此弱點的攻擊者可取得與目前使用者相同的使用者權限。(CVE-2018-0978、CVE-2018-8249) - 指令碼引擎在 Internet Explorer 中處理記憶體中物件的方式存在遠端程式碼執行弱點。攻擊者可以在目前使用者的內容中執行任意程式碼,該弱點能夠藉此等方式損毀記憶體。成功惡意利用此弱點的攻擊者可取得與目前使用者相同的使用者權限。(CVE-2018-8267) - Windows Code Integrity Module 執行雜湊的方式存在拒絕服務弱點。成功惡意利用該弱點的攻擊者可造成系統停止回應。請注意,拒絕服務情形將不允許攻擊者執行程式碼或是提升使用者權限。然而拒絕服務情形可能會使得獲授權使用者無法使用系統資源。攻擊者可以在網站或是 SMB 共用中託管特製檔案。攻擊者也可以透過加入能夠惡意利用該弱點的特製內容,對遭入侵的網站或是可接受或託管使用者提供內容或廣告的網站加以利用。但是無論任何情況,攻擊者都沒有辦法強迫使用者檢視攻擊者控制的內容。相反,攻擊者必須誘騙使用者採取動作,所用方式通常是在電子郵件或即時訊息中置入引誘內容,或是讓使用者開啟電子郵件附件。安全性更新透過修改 Code Integrity Module 執行雜湊的方式解決該弱點。(CVE-2018-1040) - 當 Windows 核心不當處理記憶體中的物件時,存在資訊洩漏弱點。成功惡意利用此弱點的攻擊者可以取得資訊以進一步危害使用者系統。(CVE-2018-8207) - 當 NTFS 不當檢查存取權時存在權限提升弱點。成功惡意利用此弱點的攻擊者可在提升的內容中執行處理程序。(CVE-2018-1036)

解決方案

僅會在更新 KB4284867 或是累積更新 KB4284826 中套用安全性。

另請參閱

http://www.nessus.org/u?1742ea55

http://www.nessus.org/u?835e04b4

Plugin 詳細資訊

嚴重性: High

ID: 110486

檔案名稱: smb_nt_ms18_jun_4284826.nasl

版本: 1.4

類型: local

代理程式: windows

已發布: 2018/6/12

已更新: 2019/11/4

相依性: smb_check_rollup.nasl, smb_hotfixes.nasl, ms_bulletin_checks_possible.nasl

風險資訊

CVSS 評分資料來源: CVE-2018-8225

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

CVSS v3

風險因素: High

基本分數: 8.1

時間分數: 7.1

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2018/6/12

弱點發布日期: 2018/6/12

參考資訊

CVE: CVE-2018-0978, CVE-2018-1036, CVE-2018-1040, CVE-2018-8169, CVE-2018-8205, CVE-2018-8207, CVE-2018-8224, CVE-2018-8225, CVE-2018-8249, CVE-2018-8251, CVE-2018-8267

BID: 104356, 104360, 104363, 104364, 104379, 104381, 104389, 104391, 104395, 104398, 104404

MSKB: 4284826, 4284867

MSFT: MS18-4284826, MS18-4284867