【漏洞预警】CVE-2018-8626 Windows DNS 服务器远程代码执行漏洞

释放双眼,带上耳机,听听看~!
漏洞描述WindowsDNS(DomainNameSystem)服务器处理请求时存在缺陷,从而导致存在远程执行代码漏洞。远程且未经授权的攻击者通过向WindowsDNS服务端发送精心构造的恶意请求,即能以本地系统账户权限执行任意代码。漏洞等级高影响范围Windows10Version

漏洞描述

Windows DNS(Domain Name System)服务器处理请求时存在缺陷,从而导致存在远程执行代码漏洞。远程且未经授权的攻击者通过向 Windows DNS 服务端发送精心构造的恶意请求,即能以本地系统账户权限执行任意代码。

漏洞等级

影响范围

Windows 10 Version 1607 for 32-bit Systems 

Windows 10 Version 1607 for x64-based Systems 

Windows 10 Version 1709 for 32-bit Systems 

Windows 10 Version 1709 for 64-based Systems 

Windows 10 Version 1709 for ARM64-based Systems 

Windows 10 Version 1803 for 32-bit Systems 

Windows 10 Version 1803 for ARM64-based Systems 

Windows 10 Version 1803 for x64-based Systems 

Windows 10 Version 1809 for 32-bit Systems 

Windows 10 Version 1809 for ARM64-based Systems 

Windows 10 Version 1809 for x64-based Systems 

Windows Server 2012 R2 

Windows Server 2012 R2 (Server Core installation) 

Windows Server 2016 

Windows Server 2016 (Server Core installation) 

Windows Server 2019 

Windows Server 2019 (Server Core installation) 

Windows Server, version 1709 (Server Core Installation) 

Windows Server, version 1803 (Server Core Installation)

解决方案

前往微软官方下载对应的安全补丁:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8626

参考资料:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8626

https://mp.weixin.qq.com/s/nCm8yrHBUsCXG_1cjznU5g

给TA买糖
共{{data.count}}人
人已赞赏
系统安全

Windows VBScript引擎远程执行代码漏洞 之CVE-2018-8174分析与利用

2018-11-8 4:54:42

系统安全

【漏洞预警】Windows任意文件读取漏洞

2018-12-21 7:49:52

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索