北京时间2017年10月11日,微软公司发布当月最新安全升级公告,修补了多个高危漏洞,其中需要引起用户重视的,包括一个Office 内存损坏漏洞(漏洞编号:CVE-2017-11826),以及一个SMB协议远程代码执行漏洞(漏洞编号:CVE-2017-11780)。
利用这两处漏洞的攻击者可远程在目标系统上执行任何命令,或致使目标系统瘫痪。这与今年5月份爆发的WANNACRY勒索软件所利用的“永恒之蓝”漏洞为同种类型,被利用的方式和可能造成的危害也类似。漏洞影响范围包括目前主流使用的Windows操作系统。
目前网络上已经出现针对此漏洞的攻击。奇安信天擎团队特提供了针对CVE-2017-11826 (Microsoft Office 内存损坏漏洞),以及CVE-2017-11780 (Windows SMB 远程代码执行漏洞)的修复工具。运行该工具后,会自动检测系统是否存在相关漏洞,并提供修复方法。本修复工具集成相应的漏洞检测与修复于一体。可在离线网络环境下一键式修复系统存在的CVE-2017-11826漏洞与CVE-2017-11780漏洞,根本解决远利用这些漏洞带来的安全隐患。请广大用户及时下载使用、修复漏洞。
本月微软发布月度安全更新,公开披露了Microsoft Office 的多个版本中存在安全漏洞(CVE-2017-11826),当用户打开一个被恶意修改的文件时,该漏洞可能允许运行任意代码。
经分析研判,该漏洞通过特制RTF格式文档感染Windows操作系统,系统一旦被感染,可被植入木马后门,窃取用户数据。请广大用户近期不要打开来路不明的office文档,同时也需要警惕此类0day漏洞的定向攻击,并及时安装漏洞补丁、防御可能的漏洞攻击。
下列软件版本会受到影响。未列出的版本的支持生命周期已结束或不受影响。 工具暂不支持 Microsoft Office Services 和 Web Apps 等产品,有需要的用户,请按照下表的说明手动下载安装。
产品 | 补丁号及下载链接 | 安装条件 | 升级包(中文) |
---|---|---|---|
Microsoft Office 格式兼容包 SP3 | KB3213647 | Microsoft Office 2007 Service Pack 3 |
Microsoft
Office 2007 SP3 软件包 |
Microsoft Office Online Server 2016 | KB3213659 | 暂未验证,工具暂不支持,请手动下载安装 | |
Microsoft Office Web Apps Server 2010 SP2 | KB4011194 | 暂未验证,工具暂不支持,请手动下载安装 | |
Microsoft Office Web Apps Server 2013 SP1 |
KB4011231 |
暂未验证,工具暂不支持,请手动下载安装 | |
Microsoft Office Word Viewer |
KB4011236 |
Microsoft Word Viewer 2003 SP3 | Microsoft Word Viewer 2003 SP3 |
Microsoft SharePoint Enterprise Server 2016 |
KB4011217 |
暂未验证,工具暂不支持,请手动下载安装 | |
Microsoft Word 2007 SP3 |
KB3213648 |
Microsoft Office 2007 Service Pack 3 |
Microsoft
Office 2007 SP3 软件包 |
Microsoft Word 2010 SP2 (32位) |
KB3213630 KB3213627 |
Microsoft Office 2010 Service Pack 2 (32位) | Microsoft Office 2010 SP2 32 位软件包 |
Microsoft Word 2010 SP2 (64位) |
KB3213630 KB3213627 |
Microsoft Office 2010 Service Pack 2 (64位) |
Microsoft
Office 2010 SP2 64 位软件包 |
Microsoft Word 2013 RT SP1 | KB4011232 | 暂未验证,工具暂不支持,无离线安装包请使用Windows Update进行及时更新 | |
Microsoft Word 2013 SP1 (32位) |
KB4011232 |
Microsoft Office 2013 Service Pack 1 (32位) | Microsoft Office 2013 SP1 32 位软件包 |
Microsoft Word 2013 SP1 (64位) |
KB4011232 |
Microsoft Office 2013 Service Pack 1 (64位) | Microsoft Office 2013 SP1 64 位软件包 |
Microsoft Word 2016 (32位) | KB4011222 | Microsoft Word 2016 (32位) | |
Microsoft Word 2016 (64位) |
KB4011222 |
Microsoft Word 2016 (64位) | |
Microsoft SharePoint Server 2013 SP1 | KB4011068 | 暂未验证,工具暂不支持,请手动下载安装 | |
Microsoft SharePoint Server 2010 SP2 |
KB3213623 |
暂未验证,工具暂不支持,请手动下载安装 |
本月微软发布月度安全更新,披露了Windows SMB 远程代码执行漏洞(CVE-2017-11780),攻击者利用该漏洞可以在目标服务器上执行任意代码。
根据微软官方描述,利用该漏洞攻击者可远程在目标系统上执行任何命令,或致使目标系统瘫痪。该漏洞与5月份爆发的WANNACRY勒索软件所利用的“永恒之蓝”漏洞为同种类型,被利用的方式和可能造成的危害也类似。漏洞影响范围包括目前主流使用的Windows操作系统。
下列软件版本会受到影响。未列出的版本的支持生命周期已结束或不受影响。
工具暂不支持Windows 10、Windows Server 2016、Itanium-Based及Embedded等操作系统,有需要的用户,请按照下表的说明手动下载安装。
产品 | 补丁号及下载链接 | 安装条件 | 备注 |
---|---|---|---|
Windows 7 Service Pack 1 (32位系统) | KB4041678 | Windows 7 Service Pack 1 (32位系统) | |
Windows 7 Service Pack 1 (64位系统) | KB4041678 | Windows 7 Service Pack 1 (64位系统) | |
Windows 8.1 (32位系统) | KB4041687 | 需要按顺序先安装KB3021910 x86 和KB2919355 x86 | 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明 |
Windows 8.1 (64位系统) |
KB4041687 |
需要按顺序先安装KB3021910 x64 和KB2919355 x64 | 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明 |
Windows RT 8.1 | KB4041693 | 暂未验证 | 工具暂不支持,无离线安装包请使用Windows Update进行及时更新 |
Windows 10 Version 1507 (32位系统) |
KB4042895 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 10 Version 1507 (64位系统) |
KB4042895 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 10 Version 1511 (32位系统) |
KB4041689 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 10 Version 1511 (64位系统) |
KB4041689 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 10 Version 1607 (32位系统) | KB4041691 | 暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 10 Version 1607 (64位系统) |
KB4041691 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 10 Version 1703 (32位系统) |
KB4041676 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 10 Version 1703 (64位系统) | KB4041676 | 暂未验证 | 工具暂不支持,请手动下载安装 |
Windows XP Embedded (WES09 and POSReady 2009) |
KB4041995 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows Embedded Standard 7 (32位系统) | KB4041678 | 暂未验证 | 工具暂不支持,请手动下载安装 |
Windows Embedded Standard 7 (64位系统) |
KB4041678 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 8 Embedded Standard (32位系统) |
KB4041679 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows 8 Embedded Standard (64位系统) |
KB4041679 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows Server 2008 Service Pack 2 (32位系统) |
KB4041995 |
Service Pack 2;没有打过SP的版本需要先升级到SP1,才能升级到SP2 | |
Windows Server 2008 Service Pack 2 (64位系统) |
KB4041995 |
Service Pack 2;没有打过SP的版本需要先升级到SP1,才能升级到SP2 | |
Windows Server 2008 for Itanium-Based Systems Service Pack 2 |
KB4041995 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows Server 2008 R2 Service Pack 1 |
KB4041678 |
Windows Server 2008 R2 Service Pack 1 | |
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 |
KB4041678 |
暂未验证 | 工具暂不支持,请手动下载安装 |
Windows Server 2012 |
KB4041679 |
||
Windows Server 2012 R2 |
KB4041687 |
需要按顺序先安装KB3021910 x64 和KB2919355 x64 | 如果安装失败,请参考微软官网(https://support.microsoft.com/zh-cn/help/2919355/ )说明 |
Windows Server 2016 |
KB4041691 |