近日微软发布2017年8月周二补丁日公告,主要针对各种微软产品的48个漏洞,其中包括15个关键补丁以及针对Windows 10 Linux子系统的第一批补丁。
针对Windows 10 Linux子系统的补丁修复了拒绝服务漏洞(CVE-2017-8627),微软将其列为“重要”而非“关键”,但这个问题已经被公开披露,专家们表示还是应该将其提升到更高优先级。
另一个Linux子系统补丁修复了特权升级问题(CVE-2017-8622),该漏洞可能允许攻击者执行代码,所以微软将其评为关键。
这两个补丁都是针对Windows 10 Linux子系统,微软还刚刚宣布Insider Builds of Windows Server可开始使用Linux子系统,目前还不清楚这些漏洞是否会影响到Windows Server。
Rapid7公司高级工程经理Bobby McKeown表示,企业在启用Windows 10 Linux子系统时应谨慎小心。
“由于很难控制机器上安装哪些应用,因此可能会增加攻击面。此外,整合两个不同系统(可相互访问彼此文件系统)可能会增加攻击媒介,”McKeown表示,“对于普通用户来说,这并不是默认设置,然而,随着部署逐渐普及,它将成为更大的攻击目标,漏洞的潜在披露可能会增加这类型漏洞的配置文件。”
Zero Day Initiative通信经理Dustin Childs称,微软已经在尽力减少Windows 10 Linux子系统相关的潜在风险。
“尽管添加新的交互式shell确实会增加Windows系统的攻击面,但Windows 10 Linux子系统无法运行持续Linux服务(例如守护进程、作业等)作为后台任务,这个事实将会限制这个威胁,”Childs称,“在推出新功能时,我们知道研究人员会仔细研究看看是否能发现有趣的东西。在这个初始阶段过去后,这个组件可能会收到与其他类似组件相同的关注。”
其他重要补丁
除了Windows 10 Linux子系统补丁外,专家一致认为最高优先级补丁是CVE-2017-8620,这是Windows Search服务中的关键漏洞,可能允许攻击者控制目标系统,以及安装程序;查看、更改或删除数据;或创建具有完全用户权限的新账户。
Qualys公司产品管理主管Jimmy Graham表示,这是微软第三次需要修复Windows Search服务。
“与其他漏洞一样,这个漏洞可能通过服务器消息块(SMB)被远程利用,以完全控制系统,并可能影响服务器和工作站,”Graham表示,“虽然针对此漏洞的漏洞利用可利用SMB作为攻击媒介,但这并不是SMB本身的漏洞,它与EternalBlue、WannaCry和Petya利用的SMB漏洞无关。”
Childs认为这是本月最关键的漏洞。
“与前面的Search漏洞一样,在企业内,攻击者可通过SMB连接远程触发该漏洞,然后控制目标计算机,”Childs称,“这非常类似可蠕虫化,这是恶意软件编写者试图在漏洞中寻找的东西。此外,你应该定期提醒自己禁用SMBv1。”
Childs还建议企业注意CVE-2017-8664,这是Windows Hyper-V中远程执行代码漏洞。
“这可能允许访客操作系统的攻击者逃跑,并在底层管理程序执行代码,”Childs称,“在2017年的Pwn2Own比赛中,像这样的Hyper-V逃生可让参赛者赢得10万美元。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
英特尔AMT是如何绕过Windows防火墙的?
微软研究人员发现一个黑客团伙的文件传输工具可利用英特尔的Active Management Technology来绕过Windows内置防火墙。那么,英特尔AMT是如何绕过Windows防火墙的呢?
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
面对卡巴斯基压力 微软改变防病毒政策
近日微软承诺在未来Windows更新中更改饱受争议的防病毒政策,而卡巴斯基也已经同意撤回针对微软的反垄断诉讼。