<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞預警】CNNVD 關于Microsoft惡意軟件防護引擎安全漏洞情況的通報

    VSole2018-01-01 20:49:11

    近日,國家信息安全漏洞庫(CNNVD)收到關于Microsoft惡意軟件防護引擎(Microsoft Malware Protection Engine,以下簡稱MMPE)遠程代碼執行漏洞(CNNVD-201712-500、CVE-2017-11937)情況的報送。成功利用該漏洞的攻擊者可遠程任意執行代碼,從而控制系統。Windows 7、Windows 8.1、Windows 10、Windows RT 8.1、Windows Server系列版本均受影響。目前,美國微軟(Microsoft)公司(以下簡稱微軟公司)已發表官方安全公告,并發布了最新版本MMPE v1.1.14405.2修復該漏洞。

    建議受漏洞影響的用戶及時確認MMPE產品版本,如未自動應用更新,請及時安裝相應軟件的最新版本以避免受漏洞影響。

    一、漏洞介紹

    MMPE是一款微軟公司開發的惡意軟件防護引擎,Windows Defender、Microsoft Endpoint Protection等多款防護產品使用了MMPE。

    MMPE中存在遠程代碼執行漏洞(CNNVD-201712-500、CVE-2017-11937)。該漏洞源于其防護引擎未正確掃描特定文件,造成內存損壞。遠程攻擊者成功利用該漏洞后可遠程執行任意代碼,進而控制整個系統。

    二、危害影響

    成功利用該漏洞的攻擊者可遠程控制系統,進一步可任意安裝惡意程序,查看、更改或刪除數據,創建具有完整用戶權限的賬戶等操作。該漏洞涉及了Windows Defender、Microsoft Security Essentials、Endpoint Protection、Intune Endpoint Protection等一系列基于MMPE的微軟殺毒軟件,Windows 7、Windows 8.1、Windows 10、Windows RT 8.1、Windows Server系列全部受影響。詳情見下表:

    受影響產品名稱 操作系統及版本

    Microsoft Endpoint Protection

    Microsoft Exchange Server 2013

    Microsoft Exchange Server 2016

    Microsoft Forefront Endpoint Protection

    Microsoft Forefront Endpoint Protection 2010

    Microsoft Security Essentials

    Windows Defender Windows 10 version 1709 for 32-bit Systems

    Windows Defender Windows RT 8.1

    Windows Defender Windows 10 Version 1607 for x64-based    Systems

    Windows Defender Windows 8.1 for x64-based systems

    Windows Defender Windows 10 Version 1703 for x64-based Systems

    Windows Defender Windows 10 for x64-based Systems

    Windows Defender Windows 7 for x64-based Systems Service Pack 1

    Windows Defender Windows 8.1 for 32-bit systems

    Windows Defender Windows 10 for 32-bit Systems

    Windows Defender Windows 10 Version 1511 for x64-based Systems

    Windows Defender Windows 10 version 1709 for x64-based Systems

    Windows Defender Windows 10 Version 1511 for 32-bit Systems

    Windows Defender Windows 7 for 32-bit Systems Service Pack 1

    Windows Defender Windows Server version 1709 (Server Core Installation)

    Windows Defender Windows 10 Version 1607 for 32-bit Systems

    Windows Defender Windows Server 2016 (Server Core installation)

    Windows Defender Windows Server 2016

    Windows Defender Windows 10 Version 1703 for 32-bit Systems

    Windows Intune Endpoint Protection

    三、修復建議

    目前,微軟官方已發布安全公告,并向用戶推送了漏洞修復補丁。請用戶及時檢查是否受到漏洞影響。如確認受到相關漏洞影響,可根據公告信息及時更新補丁。

    驗證是否安裝更新的鏈接如下:

    https://support.microsoft.com/kb/2510781

    本通報由CNNVD技術支撐單位——杭州安恒信息技術有限公司提供支持。

    信息安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全產業是四川的特色產業。近日,《四川省“十四五”信息安全產業發展規劃》正式出臺,將推動四川省信息安全產業發展,為數字經濟發展保駕護航。11月22日,省經信廳召開新聞發布會,對《規劃》進行解讀。
    云評估作為確保中國政府和關鍵基礎設施領域云平臺安全的重要措施,云平臺的供應鏈安全也將會成為云評估關注的重點之一。
    雙方將結合各自業務優勢,進行能力融合,共同攜手推出全方位解決方案。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    軟件產品和服務關系生產、生活的各個方面,軟件供應鏈安全直接影響社會的穩定運行。
    隨著軟件技術的飛速發展和軟件開發技術的不斷進步,軟件開發和集成過程中常會應用第三方軟件產品或開源組件,其供應鏈中軟件的安全性和可靠性逐步成為軟件產業面臨的重要安全問題。近年來大量涌現的軟件供應鏈安全事件則具有不同的特點,攻擊軟件供應鏈相較于攻擊軟件本身,難度和成本顯著降低,影響范圍一般顯著擴大,并且由于攻擊發生后被供應鏈上的多次傳遞所掩蓋,難以被現有的計算機系統安全防范措施識別和處理。
    工業信息安全快訊
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    各類攻防演練的結果證明,軟件供應鏈攻擊已成為投入低、見效快、易突破的有效方式。總體思路與原則:合規是底線,管理是準則,制度是要求,技術是支撐,服務是保障,流程是協作。安全管理制度的建立,能夠規范軟件供應鏈涉及的內部、外部角色的行為,同時提供制度性保障。其次,針對軟件開發各階段與存在的風險,引入對應的安全能力,提供技術支撐,確保安全質量。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类