KB4015219:Windows 10 版本 1511 的 2017 年 4 月累積更新

high Nessus Plugin ID 99282
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端 Windows 主機受到多個弱點影響。

描述

遠端 Windows 10 版本 1511 主機缺少安全性更新 KB4015219。因此,會受到多個弱點影響:- 開放原始碼 libjpeg 影像處理程式庫中存在一個資訊洩漏弱點,這是因為不當處理記憶體中的物件所導致。未經驗證的遠端攻擊者可惡意利用此弱點,洩漏可用來繞過 ASLR 安全性保護的敏感資訊。(CVE-2013-6629) - win32k 元件中存在多個資訊洩漏弱點,這是因為不當處理核心資訊所致。本機攻擊者可惡意利用這些弱點,透過特製的應用程式洩漏敏感資訊。(CVE-2017-0058、CVE-2017-0188) - Microsoft Edge 中存在一個遠端程式碼執行弱點,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者造訪惡意網站,藉此執行任意程式碼。(CVE-2017-0093) - Microsoft 圖形元件中存在一個權限提升弱點,這是因為不當處理記憶體中的物件所致。本機攻擊者可惡意利用此弱點,透過特製應用程式以提升的權限執行任意程式碼。(CVE-2017-0156) - VBScript 引擎中存在一個缺陷,這是因為不當處理記憶體中的物件所致。未經驗證的遠端攻擊者可惡意利用此缺陷,誘騙使用者造訪惡意網站或開啟特製的文件檔,藉此執行任意程式碼。(CVE-2017-0158) - Microsoft .NET framework 中存在一個權限提升弱點,這是因為在載入程式庫時不當驗證輸入所致。本機攻擊者可利用此弱點取得較高的權限。(CVE-2017-0160) - Windows Hyper-V Network Switch 中存在數個缺陷,這是因為不當驗證來自虛擬機器上的作業系統的輸入所致。本機攻擊者可惡意利用這些缺陷,透過客體上特製的應用程式,在主機系統上執行任意程式碼。(CVE-2017-0162、CVE-2017-0163、CVE-2017-0180、CVE-2017-0181) - 存在一個權限提升弱點,這是因為不當清理儲存在記憶體中的控制代碼所致。本機攻擊者可利用此弱點取得較高的權限。(CVE-2017-0165) - LDAP 中存在一個缺陷,這是因為無法正確計算緩衝區要求長度所致。未經驗證的遠端攻擊者可惡意利用此缺陷,透過傳送給網域控制站的特製流量,以提升的權限執行處理程序。(CVE-2017-0166) - Windows 核心中存在一個缺陷,這是因為不當處理記憶體中的物件所致。本機攻擊者可惡意利用此弱點,透過特製的應用程式洩漏敏感資訊。(CVE-2017-0167) - Hyper-V 中存在多個拒絕服務弱點,這是因為不當驗證在虛擬機器上的作業系統上之特殊權限使用者的輸入所致。客體上的本機攻擊者可惡意利用這些弱點,透過特製的應用程式,造成主機系統當機。(CVE-2017-0178、CVE-2017-0179、CVE-2017-0184) - Windows Hyper-V Network Switch 中存在數個拒絕服務弱點,這是因為不當驗證來自虛擬機器上的作業系統的輸入所致。客體上的本機攻擊者可惡意利用這些弱點,透過特製的應用程式,造成主機系統當機。(CVE-2017-0182、CVE-2017-0183、CVE-2017-0185、CVE-2017-0186) - 在 Windows 核心模式驅動程式中存在一個權限提升弱點,這是因為不當處理記憶體中的物件所致。本機攻擊者可透過特製的應用程式惡意利用此弱點,以在核心模式中執行任意程式碼。(CVE-2017-0189) - Windows 中存在一個缺陷,這是因為不當處理記憶體中的物件所致,讓攻擊者得以引發拒絕服務情形。(CVE-2017-0191) - Adobe Type Manager Font Driver (ATMFD.dll) 中存在一個資訊洩漏弱點,這是因為不當處理記憶體中的物件所致。未經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者開啟特製的文件或造訪惡意網頁,藉此洩漏敏感資訊。(CVE-2017-0192) - Internet Explorer 中存在一個記憶體損毀問題,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者造訪惡意網站,藉此執行任意程式碼。(CVE-2017-0202) - Microsoft Edge 中存在一個安全性功能繞過弱點,這是因為不當處理 CSP 文件所致。未經驗證的遠端攻擊者可惡意利用此弱點,透過特製的 CSP 文件來繞過安全性功能。(CVE-2017-0203) - Microsoft Edge 中存在一個記憶體損毀問題,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者造訪惡意網站,藉此執行任意程式碼。(CVE-2017-0205) - Microsoft Edge 中的 Chakra 指令碼引擎裡存在一個資訊洩漏弱點,這是因為不當處理記憶體中的物件所致。未經驗證的遠端攻擊者可惡意利用此弱點來洩漏敏感資訊。(CVE-2017-0208) - Internet Explorer 中存在一個權限提升弱點,這是因未能正確強制執行跨網域原則所致。未經驗證的遠端攻擊者可惡意利用此弱點,藉此插入任意內容並取得提升的權限。(CVE-2017-0210) - Microsoft Windows OLE 中存在一個權限提升弱點,這是因為完整性層級檢查發生不明失敗所致。經驗證的遠端攻擊者可惡意利用此弱點,以中等完整性層級的有限權限執行應用程式。請注意,此弱點本身無法被利用來執行任意程式碼,但可以結合其他弱點使用。(CVE-2017-0211)

解決方案

套用安全性更新 KB4015219。

另請參閱

http://www.nessus.org/u?381f5d88

Plugin 詳細資訊

嚴重性: High

ID: 99282

檔案名稱: smb_nt_ms17_apr_4015219.nasl

版本: 1.16

類型: local

代理程式: windows

已發布: 2017/4/11

已更新: 2019/11/13

相依性: smb_hotfixes.nasl, ms_bulletin_checks_possible.nasl, smb_check_rollup.nasl

風險資訊

CVSS 評分資料來源: CVE-2017-0166

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

CVSS v3

風險因素: High

基本分數: 8.1

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/4/11

弱點發布日期: 2013/11/12

參考資訊

CVE: CVE-2013-6629, CVE-2017-0058, CVE-2017-0093, CVE-2017-0156, CVE-2017-0158, CVE-2017-0160, CVE-2017-0162, CVE-2017-0163, CVE-2017-0165, CVE-2017-0166, CVE-2017-0167, CVE-2017-0178, CVE-2017-0179, CVE-2017-0180, CVE-2017-0181, CVE-2017-0182, CVE-2017-0183, CVE-2017-0184, CVE-2017-0185, CVE-2017-0186, CVE-2017-0188, CVE-2017-0189, CVE-2017-0191, CVE-2017-0192, CVE-2017-0202, CVE-2017-0203, CVE-2017-0205, CVE-2017-0208, CVE-2017-0210, CVE-2017-0211

BID: 63676, 97416, 97419, 97420, 97426, 97427, 97428, 97435, 97437, 97438, 97441, 97442, 97443, 97444, 97445, 97446, 97447, 97452, 97455, 97460, 97461, 97462, 97465, 97466, 97467, 97473, 97475, 97507, 97512, 97514

MSKB: 4015219

MSFT: MS17-4015219

IAVA: 2017-A-0110, 2017-A-0111