微软6月补丁日需关注的高危误差清静通告
宣布时间 2018-06-15误差编号和级别
CVE-2018-8248 主要
CVE-2018-8231 严重 厂商自评:8.1
CVE-2018-8225 严重 厂商自评:8.1
CVE-2018-8267 严重 厂商自评:6.4
误差概述
6月12日,微软宣布了2018年6月份的月度例行清静通告,修复了其多款产品保存的122个清静误差。通告中包括了Microsoft Excel远程代码执行误差(CVE-2018-8248),Microsoft Windows HTTP协议客栈远程代码执行误差(CVE-2018-8231),Windows DNSAPI远程代码执行误差(CVE-2018-8225)及Microsoft Internet Explorer剧本引擎内存破损误差(CVE-2018-8267)。
乐成使用Microsoft Excel远程代码执行误差的攻击者,能在目今用户情形下执行恣意代码,若是目今用户使用管理员权限登录,攻击者甚至可以完全控制该用户的系统。Microsoft Office 2010 Service Pack 2、Microsoft Office 2013 RT Service Pack 1、Microsoft Office 2013 Service Pack 1、Microsoft Office 2016、Microsoft Office 2016 Click-to-Run (C2R)等版本均受误差影响。
乐成使用Microsoft Windows HTTP 2.0协议客栈远程代码执行误差的攻击者,可在目的系统上执行恣意代码,并控制该用户的系统。Windows 10、Windows 10 Version 1607、Windows 10 Version 1703、Windows 10 Version 1709、Windows 10 Version 1803、Windows Server 2016、Windows Server 2016 (Server Core installation)、Windows Server version 1709 (Server Core Installation)、Windows Server version 1803 (Server Core Installation)等版本均受误差影响。
乐成使用Windows DNSAPI远程代码执行误差的攻击者,可以在外地系统帐户的上下文中运行恣意代码,而攻击者所要做的就是将使用恶意DNS服务器向目的发送损坏的DNS响应。Windows 7、Windows 8.1、Windows RT 8.1和Windows 10以及Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2、Windows Server 2016、Windows Server版本1709和版本1803等版本均受误差影响。
乐成使用Microsoft Internet Explorer剧本引擎内存破损误差的攻击者,可以获得与目今用户相同的用户权限。若是目今用户使用管理用户权限登录,则乐成使用此误差的攻击者可以控制受影响的系统。然后攻击者可以装置程序,审查、更改或删除数据,或建设具有完整用户权限的新帐户。Windows Server 2012、Windows Server 2016、Windows 10、Windows 7、Windows 8.1、Windows RT 8.1、Windows Server 2008 R2、Windows Server 2012 R2以及Windows Server 2008的Internet Explorer 9 、Internet Explorer 10和Internet Explorer 11等版本均受误差影响。
误差先容
Microsoft Excel是美国微软公司为使用Windows和Apple Macintosh操作系统的电脑编写的一款电子表格软件。Microsoft Excel保存远程代码执行误差,该误差源于该软件未能准确处置惩罚内存中的工具,攻击者可通过向用户发送经由特殊结构的文件并诱使用户翻开该文件,从而触发远程代码执行误差。
Microsoft Windows是美国微软公司研发的一套接纳了图形化模式的操作系统。Windows中的HTTP协议是一种通讯协议,即超文本传输协议。Microsoft Windows HTTP协议保存客栈远程代码执行误差。该误差源于HTTP 协议客栈未能准确处置惩罚内存中的工具,攻击者可以向目的http.sys服务器发送经由特殊结构的数据包,从而触发远程代码执行误差。
在微软本月修复的所有误差中,被以为最严重的误差是CVE-2018-8225。它被形貌为一个Windows DNSAPI远程代码执行误差,该误差是由于Windows 域名系统(DNS) DNSAPI.dll无法准确处置惩罚DNS响应导致的。攻击者可以在外地系统帐户的上下文中运行恣意代码,而攻击者所要做的就是将使用恶意DNS服务器向目的发送损坏的DNS响应。
仅有一个误差在宣布时被列为果真,这是一个剧本引擎内存破损误差,误差编号为CVE-2018-8267,剧本引擎在Internet Explorer中处置惩罚内存中的工具的方法中保存的远程执行代码误差。在基于Web的攻击情形中,攻击者可能托管经由特制的网站,该网站旨在通过Internet Explorer使用此误差,然后诱使用户审查该网站。攻击者还可以在托管IE泛起引擎的应用程序或Microsoft Office文档中嵌入标记为‘清静初始化’的ActiveX控件。攻击者还可以使用受到威胁的网站和接受或托管用户提供的内容或广告的网站。这些网站可能包括可使用此误差的特制内容。
修复建议:
现在,微软官方已经宣布补丁修复了上述误差,建议用户实时确认是否受到误差影响,尽快接纳修补步伐,以阻止潜在的清静威胁。想要举行更新,只需转到设置→更新和清静→Windows更新→检查更新,或者也可以通过手动举行更新。
现在已经发明有使用CVE-2018-8248误差的木马,相关链接:https://www.symantec.com/security-center/writeup/2018-061314-3210-99。
参考链接:
https://portal.msrc.microsoft.com/en-us/security-guidance/acknowledgments


京公网安备11010802024551号