• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Bug/201710/1038724_30003_0.htm

Microsoft Windows SMB Server远程代码执行漏洞(CVE-2017-11780)

【发布时间:2017-10-16】

发布日期:2017-10-11

危险等级:☆☆☆☆☆

1 漏洞描述

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Sever Message Block(SMB)是其中的一个为计算机提供身份验证用以访问服务器上打印机和文件系统的组件。

Microsoft Windows SMB Server存在远程执行代码漏洞,远程攻击者可利用漏洞在目标系统上执行任意代码,失败的攻击将导致拒绝服务。

2 漏洞标识符

CVE ID: CVE-2017-11780

3 影响系统

受影响系统:

Microsoft Windows Server 2008 R2 for x64-based Systems SP1 0

Microsoft Windows Server 2008 for 32-bit Systems SP2

Microsoft Windows Server 2008 for Itanium-based Systems SP2

Microsoft Windows Server 2008 for x64-based Systems SP2

Microsoft Windows 7 for 32-bit Systems SP1

Microsoft Windows 7 for x64-based Systems SP1

Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1

Microsoft Windows Windows Server 2012

Microsoft Windows Server 2012 R2

Microsoft Windows RT 8.1

Microsoft Windows Server 2016

Microsoft Windows 10 Version 1607 for x64-based Systems 0

Microsoft Windows 10 Version 1607 for 32-bit Systems 0

Microsoft Windows 10 for 32-bit Systems

Microsoft Windows 10 for x64-based Systems

Microsoft Windows 10 Version 1511 for 32-bit Systems

Microsoft Windows 10 Version 1511 for x64-based Systems

Microsoft Windows 10 Version 1703 for 32-bit Systems

Microsoft Windows 10 Version 1703 for x64-based Systems

Microsoft Windows 8.1 for 32-bit systems

Microsoft Windows 8.1 for x64-based systems

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.microsoft.com/windows/default.mspx

5 漏洞类型

应用程序漏洞

新华三官网
联系我们