• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Windows 搜索服务远程代码执行漏洞(CVE-2017-8543)

【发布时间:2017-06-19】

发布日期:2017-06-19

危险等级:☆☆☆☆

1 漏洞描述

Windows搜索服务(Windows Search Service)是Windows中默认启用的服务。

攻击者可以通过向Windows 搜索服务发送特制的SMB消息,从而利用该漏洞提升权限并控制目标计算机。在攻击者成功利用此漏洞后可以对目标计算机系统进行控制,可以进行程序安装,更改数据或创建新用户。

2 漏洞标识符

CVE ID:CVE-2017-8543

3 影响系统

受影响系统:

Microsoft Windows 10 Version 1607 for 32-bit Systems

Microsoft Windows 10 Version 1607 for x64-based Systems

Microsoft Windows 10 for 32-bit Systems

Microsoft Windows 10 for x64-based Systems

Microsoft Windows 10 version 1511 for 32-bit Systems

Microsoft Windows 10 version 1511 for x64-based Systems

Microsoft Windows 10 version 1703 for 32-bit Systems

Microsoft Windows 10 version 1703 for x64-based Systems

Microsoft Windows 7 for 32-bit Systems SP1

Microsoft Windows 7 for x64-based Systems SP1

Microsoft Windows 8.1 for 32-bit Systems

Microsoft Windows 8.1 for x64-based Systems

Microsoft Windows RT 8.1

Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1

Microsoft Windows Server 2008 R2 for x64-based Systems SP1

Microsoft Windows Server 2008 for 32-bit Systems SP2

Microsoft Windows Server 2008 for Itanium-based Systems SP2

Microsoft Windows Server 2008 for x64-based Systems SP2

Microsoft Windows Server 2012

Microsoft Windows Server 2012 R2

Microsoft Windows Server 2016

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543

5 漏洞类型

应用程序

新华三官网
联系我们