Microsoft Office 產品的安全性更新 (2017 年 4 月) (Petya)

high Nessus Plugin ID 99314

Synopsis

遠端 Windows 主機上安裝的應用程式受到多個弱點影響。

描述

遠端 Windows 主機上安裝的 Microsoft Office 應用程式、Office Web Apps 或是 SharePoint Server 缺少安全性更新。因此,該應用程式受到多個弱點影響:

- Microsoft Outlook 中存在遠端程式碼執行弱點,這是因不當剖析電子郵件訊息所致。未經驗證的遠端攻擊者可利用此弱點,透過特製的電子郵件訊息來執行任意程式碼。(CVE-2017-0106)

- Microsoft Office 中存在一個資訊洩漏弱點,這是因不當處理記憶體中的物件所導致。未經驗證的遠端攻擊者可加以惡意利用,誘騙使用者開啟特製的 Excel 檔案,藉此洩漏記憶體的內容。
(CVE-2017-0194)

- Office Web Apps Server 中存在一個跨網站指令碼 (XSS) 弱點,這是因為未正確驗證輸入便將其傳回給使用者所致。經驗證的遠端攻擊者可趁機透過特製的要求,在使用者的瀏覽器工作階段中執行任意指令碼。(CVE-2017-0195)

- Microsoft Office 中存在一個任意程式碼執行弱點,這是因為載入動態連結程式庫 (DLL) 檔案之前未正確驗證輸入所致。未經驗證的遠端攻擊者可利用此弱點誘騙使用者開啟特製的 Office 文件,藉此執行任意程式碼。(CVE-2017-0197)

- Microsoft Office 和 Windows WordPad 中存在一個任意程式碼執行弱點,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可惡意利用此問題,誘騙使用者開啟特製檔案,藉此執行任意程式碼。請注意,攻擊者正在利用此弱點擴散 Petya 勒索軟體。(CVE-2017-0199)

- Microsoft Office 中存在一個安全性功能繞過弱點,這是因為不當剖析檔案格式所致。未經驗證的遠端攻擊者可加以惡意利用,誘騙使用者開啟特製的檔案,藉此繞過安全性功能。
(CVE-2017-0204)

- Microsoft Outlook 中存在一個偽造弱點,這是因為不當驗證透過 HTML 標記傳遞的輸入所致。未經驗證的遠端攻擊者可加以惡意利用,藉由傳送含有特定 HTML 標記的電子郵件來顯示惡意驗證提示,取得使用者驗證資訊或登入認證的存取權。
(CVE-2017-0207)

解決方案

Microsoft 已發佈一組適用於下列軟體的修補程式:Microsoft Office 2007、2010、2013 和 2016; Microsoft Excel 2007 和 2010;Microsoft OneNote 2007 和 2010;Microsoft Outlook 2007、2010、2013 和 2016;Microsoft Office 相容性套件;Microsoft SharePoint Server 2010 和 2013 上的 Excel Services;Microsoft Excel Web App 2010;Microsoft Office Web Apps Server 2010 和 2013;以及 Office Online Server。

另請參閱

https://portal.msrc.microsoft.com/en-us/security-guidance/summary

Plugin 詳細資訊

嚴重性: High

ID: 99314

檔案名稱: smb_nt_ms17_apr_office.nasl

版本: 1.24

類型: local

代理程式: windows

已發布: 2017/4/12

已更新: 2021/11/30

風險資訊

CVSS 評分資料來源: CVE-2017-0199

VPR

風險因素: Critical

分數: 9.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:excel, cpe:/a:microsoft:onenote, cpe:/a:microsoft:outlook, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:office_web_apps, cpe:/a:microsoft:office_online_server, cpe:/a:microsoft:sharepoint_server

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/4/11

弱點發布日期: 2017/4/11

CISA 已知利用日期: 2022/5/3

惡意利用途徑

Core Impact

Metasploit (Microsoft Office Word Malicious Hta Execution)

參考資訊

CVE: CVE-2017-0106, CVE-2017-0194, CVE-2017-0195, CVE-2017-0197, CVE-2017-0199, CVE-2017-0204, CVE-2017-0207

BID: 95961, 97411, 97413, 97417, 97436, 97458, 97463, 97498

CERT: 921560

EDB-ID: 41894, 41934

MSKB: 2589382, 3101522, 3118388, 3127890, 3127895, 3141529, 3141538, 3172519, 3178664, 3178702, 3178703, 3178710, 3178724, 3178725, 3191827, 3191829, 3191830, 3191840, 3191845, 3191847

MSFT: MS17-2589382, MS17-3101522, MS17-3118388, MS17-3127890, MS17-3127895, MS17-3141529, MS17-3141538, MS17-3172519, MS17-3178664, MS17-3178702, MS17-3178703, MS17-3178710, MS17-3178724, MS17-3178725, MS17-3191827, MS17-3191829, MS17-3191830, MS17-3191840, MS17-3191845, MS17-3191847

IAVA: 2017-A-0101-S, 2017-A-0104