CredSSP 遠端程式碼執行弱點 2018 年 3 月安全性更新

high Nessus Plugin ID 128764

概要

遠端 Windows 主機受到遠端程式碼執行弱點影響。

說明

遠端 Windows 主機允許遞補至不安全的認證安全性支援提供者通訊協定 (CredSSP) 版本。因此,會受到遠端程式碼執行弱點影響。成功利用此弱點的攻擊者可以傳送使用者認證並且利用它們以在目標系統上執行程式碼。CredSSP 是可以為其他應用程式處理驗證要求的驗證提供者;依賴 CredSSP 進行驗證的任何應用程式都可能容易遭受此類型的攻擊。作為攻擊者如何針對遠端桌面通訊協定而加以惡意利用的範例,該攻擊者需要執行特製應用程式並且針對遠端桌面通訊協定工作階段執行中間人攻擊。攻擊者接下來可以安裝程式、檢視/變更/刪除資料,或是建立具有完整使用者權限的新帳號。安全性更新透過修正認證安全性支援提供者通訊協定 (CredSSP) 在驗證過程期間對要求進行驗證的方式來解決該弱點。為了獲得充分保護以預防此弱點,使用者必須在其系統上啟用「群組原則」設定,並且更新其「遠端桌面」用戶端。
受影響的系統包括 Windows 1909 版及更舊版本。

解決方案

依據 Microsoft 的說明套用修補程式和/或緩和措施。

另請參閱

http://www.nessus.org/u?f8ad7010

http://www.nessus.org/u?858298d1

Plugin 詳細資訊

嚴重性: High

ID: 128764

檔案名稱: smb_nt_ms18_mar_credssp_cve_2018_0886.nasl

版本: 1.3

類型: local

代理程式: windows

系列: Windows

已發布: 2019/9/13

已更新: 2024/2/28

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.6

時間分數: 6

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2018-0886

CVSS v3

風險因素: High

基本分數: 7

時間分數: 6.3

媒介: CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: Host/OS

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/3/13

弱點發布日期: 2018/3/13

參考資訊

CVE: CVE-2018-0886

BID: 103265