热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

微软补丁日:RDPClient/Excel/SharePoint远程代码执行漏洞预警

 0x00 漏洞背景2019年09月11日,微软例行发布了9月份的安全更新。此次安全更新主要涵盖了,Windows, IE, Edge浏览器, ChakraCore, Office 服务, Skype

 

0x00 漏洞背景

2019年09月11日,微软例行发布了9月份的安全更新。此次安全更新主要涵盖了,Windows, IE, Edge浏览器, ChakraCore, Office 服务, Skype, Visual Studio, .NET Framework, Exchange Server, Microsoft Yammer, Team Foundation Server。总计包含80个 CVE,17个高危漏洞,62个中危漏洞。

其中较为突出的是


  • 3 个本地权限提升漏洞

  • RDP Client 远程代码执行漏洞

  • SharePoint 远程代码执行漏洞

  • Excel 远程代码执行漏洞

360CERT判断此次安全更新针对的漏洞影响面广,部分漏洞已被用于攻击利用。

建议广大用户及时更新系统并安装windows补丁,以免遭受攻击。

 

0x01 漏洞详情


CVE-2019-1215 – Windows Winsock2集成文件系统本地权限提升漏洞

Winsock2集成文件系统层(ws2ifsl.sys)中的本地权限提升(LPE)。利用此漏洞的攻击者可以从普通用户级别提升到管理员级别。微软报告称,这个漏洞正被广泛的利用。同时这个文件在过去一直是恶意软件的攻击目标,攻击历史可以追溯到2007年。

CVE-2019-1214 – Windows 通用日志文件系统驱动程序本地权限提升漏洞

这个漏洞是在通用日志文件系统(CLFS)驱动程序中。攻击者可以从普通用户级别提升到有管理级别。

CVE-2019-1289 – Windows 更新交付优化组件本地权限提升漏洞

Windows Update Delivery Optimization (WUDO),是Windows 10 增加的一款新功能组件。该组件旨在通过让电脑从网络上已经下载更新的其他对等方获取更新来减少网络带宽的占用。本地攻击者可以利用此漏洞覆盖他们通常无权访问的文件。这就直接的导致了本地权限提升。

CVE-2019-1257 – Microsoft SharePoint 远程代码执行漏洞

该漏洞是 SharePoint 三个关键的反序列化漏洞之一。攻击者可以将特特制的 SharePoint 应用程序包上传至受影响的服务器。这就会在使得恶意代码在服务器上被执行。

CVE-2019-0787/CVE-2019-0788/CVE-2019-1290/CVE-2019-1291 Windows RDP 客户端远程代码执行漏洞

这4个漏洞均是等级为 Critical (严重) 的漏洞。此系列漏洞不同于5月的BlueKeep漏洞(CVE-2019-0708)、8月的DejaBlue漏洞(CVE-2019-1181/1182)。该系列漏洞是出现在客户端的漏洞。需要受害者连接到恶意的服务器才会触发远程代码执行。 没有之前漏洞那样的可传播性和广泛性。但仍然是严重的安全隐患。

CVE-2019-1208/CVE-2019-1236 Vbscript 远程代码执行漏洞

Vbscript是微软开发的一种脚本语言,可以看作是VB语言的简化版,与Visual Basic for Applications的关系也非常密切。它具有原语言容易学习的特性。当前这种语言广泛应用于网页和ASP程序制作,同时还可以直接作为一个可执行程序。

此漏洞细节尚未公开。

CVE-2019-1280 LNK 远程代码执行漏洞

该系列漏洞总是引起广泛的关注。该系漏洞是一个微软Windows系统处理LNK文件过程中发生的远程代码执行漏洞。 当存在漏洞的电脑被插上存在病毒木马的U盘时,不需要任何额外操作,漏洞攻击程序就可以借此完全控制用户的电脑系统。 该漏洞也可能籍由用户访问网络共享、从互联网下载、拷贝文件等操作被触发和利用攻击。

漏洞可以在以下任一条件下触发:

1、系统开启U盘自动播放功能,插入U盘,漏洞触发 2、通过网络共享访问该文件目录 3、直接访问该文件目录

此漏洞细节尚未公开。

CVE-2019-1233 Exchange 拒绝服务漏洞

Microsoft Exchange Server是微软公司的一套电子邮件服务组件。除传统的电子邮件的存取、储存、转发作用外,在新版本的产品中亦加入了一系列辅助功能,如语音邮件、邮件过滤筛选和OWA(基于Web的电子邮件存取)。Exchange Server支持多种电子邮件网络协议,如SMTP、NNTP、POP3和IMAP4。Exchange Server能够与微软公司的活动目录完美结合。

该漏洞通过攻击者发送一封特质恶意的邮件即可关闭受影响的服务器,而无需用户交互。

此漏洞细节尚未公开。

CVE-2019-1240/CVE-2019-1241/CVE-2019-1242/CVE-2019-1243 Jet 数据库引擎远程代码执行漏洞

Microsoft Jet是微软针对文件型数据库所发展的数据库引擎(Database Engine),它的适用数据源种类相当多,像是Microsoft Access、Microsoft Excel、dBase等等文件型数据源都可以利用

Microsoft Jet数据库引擎来使用SQL指令访问。

JET数据库引擎和windows捆绑在一起,并且被多个windows产品所使用。

此漏洞细节尚未公开。

CVE-2019-1297 Excel 远程代码执行漏洞

Microsoft Excel是Microsoft为使用Windows和Apple Macintosh操作系统的计算机编写的一款电子表格软件。

 

此漏洞细节尚未公开。

0x02 修复建议

360CERT建议通过安装360安全卫士(http://weishi.360.cn)进行一键更新。

应及时进行Microsoft Windows版本更新并且保持Windows自动更新开启,也可以通过下载参考链接中的软件包,手动进行升级。

用户可以通过下载参考链接中的软件包,手动进行升级。

windows server / windows 检测并开启Windows自动更新流程如下


  • 点击开始菜单,在弹出的菜单中选择“控制面板”进行下一步!

  • 点击控制面板页面中的“系统和安全”,进入设置。

  • 在弹出的新的界面中选择“windows update”中的“启用或禁用自动更新”。

  • 然后进入到了设置窗口了,可以看到其中的下拉菜单项,打开下拉菜单项,选择其中的自动安装更新(推荐)。

 

0x03 时间线

2019-09-11 微软官方发布安全公告

2019-09-11 360CERT发布预警

 

0x04 参考链接



  1. September 2019 Security Updates

  2. Security Update Guide



推荐阅读
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 本文介绍了一个在线急等问题解决方法,即如何统计数据库中某个字段下的所有数据,并将结果显示在文本框里。作者提到了自己是一个菜鸟,希望能够得到帮助。作者使用的是ACCESS数据库,并且给出了一个例子,希望得到的结果是560。作者还提到自己已经尝试了使用"select sum(字段2) from 表名"的语句,得到的结果是650,但不知道如何得到560。希望能够得到解决方案。 ... [详细]
  • 利用Visual Basic开发SAP接口程序初探的方法与原理
    本文介绍了利用Visual Basic开发SAP接口程序的方法与原理,以及SAP R/3系统的特点和二次开发平台ABAP的使用。通过程序接口自动读取SAP R/3的数据表或视图,在外部进行处理和利用水晶报表等工具生成符合中国人习惯的报表样式。具体介绍了RFC调用的原理和模型,并强调本文主要不讨论SAP R/3函数的开发,而是针对使用SAP的公司的非ABAP开发人员提供了初步的接口程序开发指导。 ... [详细]
  • SpringMVC接收请求参数的方式总结
    本文总结了在SpringMVC开发中处理控制器参数的各种方式,包括处理使用@RequestParam注解的参数、MultipartFile类型参数和Simple类型参数的RequestParamMethodArgumentResolver,处理@RequestBody注解的参数的RequestResponseBodyMethodProcessor,以及PathVariableMapMethodArgumentResol等子类。 ... [详细]
  • svnWebUI:一款现代化的svn服务端管理软件
    svnWebUI是一款图形化管理服务端Subversion的配置工具,适用于非程序员使用。它解决了svn用户和权限配置繁琐且不便的问题,提供了现代化的web界面,让svn服务端管理变得轻松。演示地址:http://svn.nginxwebui.cn:6060。 ... [详细]
  • 本文介绍了一个免费的asp.net控件,该控件具备数据显示、录入、更新、删除等功能。它比datagrid更易用、更实用,同时具备多种功能,例如属性设置、数据排序、字段类型格式化显示、密码字段支持、图像字段上传和生成缩略图等。此外,它还提供了数据验证、日期选择器、数字选择器等功能,以及防止注入攻击、非本页提交和自动分页技术等安全性和性能优化功能。最后,该控件还支持字段值合计和数据导出功能。总之,该控件功能强大且免费,适用于asp.net开发。 ... [详细]
  • 本文介绍了禅道作为一款国产开源免费的测试管理工具的特点和功能,并提供了禅道的搭建和调试方法。禅道是一款B/S结构的项目管理工具,可以实现组织管理、后台管理、产品管理、项目管理和测试管理等功能。同时,本文还介绍了其他软件测试相关工具,如功能自动化工具和性能自动化工具,以及白盒测试工具的使用。通过本文的阅读,读者可以了解禅道的基本使用方法和优势,从而更好地进行测试管理工作。 ... [详细]
  • PHP组合工具以及开发所需的工具
    本文介绍了PHP开发中常用的组合工具和开发所需的工具。对于数据分析软件,包括Excel、hihidata、SPSS、SAS、MARLAB、Eview以及各种BI与报表工具等。同时还介绍了PHP开发所需的PHP MySQL Apache集成环境,包括推荐的AppServ等版本。 ... [详细]
  • loader资源模块加载器webpack资源模块加载webpack内部(内部loader)默认只会处理javascript文件,也就是说它会把打包过程中所有遇到的 ... [详细]
  • asp中如何嵌入python的简单介绍
    本文目录一览:1、如何在IIS中执行Python脚本 ... [详细]
  • http:www.cnblogs.compirloarchive200909091563368.html以前操作Excel的话,一般都会去用Microsoft.Jet.OLEDB.4. ... [详细]
  • [分享]用于Asp.Net的敏感内容评审控件
    引言之前在这篇文章中分享了敏感内容评审类及其辅助工具:http:www.cnblogs.comSkyDarchive200908211551112.html此次分享的工具是在 ... [详细]
  • MVC下Log4Net的配置和使用
    MVC下Log4Net的配置和使用对于网站来讲,我们不能将异常信息显示给用户,Log4Net用来记录日志,可以将程序运行过程中的信息输出到文件,数据库中等地方,可以通过日志查看系统的运行过程,发现系 ... [详细]
  • c# java socketn 字节流_C#Socket编程详解(一)TCP与UDP简介
    一、TCP与UDP(转载)1、TCP1.1定义TCP(TransmissionControlProtocol)传输控制协议。是一种可靠的、面向连接的协议(eg:打电话)、传输效率低 ... [详细]
author-avatar
mobiledu2502898347
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有