Microsoft 安全性布告欄 MS17-017 - 重要
Windows 核心的安全性更新 (4013081)
發佈時間: 2017 年 3 月 14 日
版本: 1.0
執行摘要
此安全性更新可解決 Microsoft Windows 中的弱點。 如果攻擊者執行特製的應用程式,弱點可能會允許提高許可權。
此安全性更新已針對所有支援的 Microsoft Windows 版本評為重要。 如需詳細資訊,請參閱 受影響的軟體和弱點嚴重性評等 一節。
安全性更新可藉由下列方式解決弱點:
- 更正 Windows 核心 API 驗證輸入的方式
- 更正 Transaction Manager 如何處理記憶體中的物件
- 更正 Windows 驗證緩衝區長度的方式
- 協助確保 Windows 核心 API 正確地處理記憶體中的物件
如需弱點的詳細資訊,請參閱 弱點資訊 一節。
如需此更新的詳細資訊,請參閱 Microsoft 知識庫文章4013081。
受影響的軟體和弱點嚴重性評等
下列軟體版本或版本受到影響。 未列出的版本或版本要麼超過其支援生命周期,要麼不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請參閱 Microsoft 支援服務 生命週期。
針對每個受影響的軟體所指出的嚴重性評等會假設弱點的潛在最大影響。 如需有關此安全性布告欄發行的 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 3 月公告摘要中的惡意探索索引。
注意 如需取用安全性更新資訊的新方法,請參閱 安全性更新指南 。 您可以自定義檢視並建立受影響的軟體電子錶格,以及透過 Restful API 下載數據。 如需詳細資訊,請參閱安全性 更新 指南常見問題。 提醒您,安全性 更新 指南將取代安全性公告。 如需詳細資訊,請參閱我們的部落格文章: 進一步致力於安全性更新。
作業系統 | Windows 核心特權提升弱點 - CVE-2017-0050 | Windows 特權提升弱點 - CVE-2017-0101 | Windows 特權提升弱點 - CVE-2017-0102 | Windows 登錄特權提升弱點 - CVE-2017-0103 | 更新 已取代 |
---|---|---|---|---|---|
Windows Vista | |||||
Windows Vista Service Pack 2 (4011981) | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows Vista x64 Edition Service Pack 2 (4011981) | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows Server 2008 | |||||
Windows Server 2008 for 32 位系統 Service Pack 2 (4011981) | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (4011981) | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows Server 2008 for Itanium 型系統 Service Pack 2 (4011981) | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows 7 | |||||
僅限 Windows 7 for 32 位系統 Service Pack 1 (4012212) 安全性[1] | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows 7 for 32 位系統 Service Pack 1 (4012215) 每月匯總[1] | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 3212646 |
Windows 7 for x64 型系統 Service Pack 1 (4012212) 僅限安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows 7 for x64 型系統 Service Pack 1 (4012215) 每月匯總[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 3212646 |
Windows Server 2008 R2 | |||||
Windows Server 2008 R2 for x64 型系統 Service Pack 1 (4012212) 僅限安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 無 |
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (4012215) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 3212646 |
Windows Server 2008 R2 for Itanium 型系統 Service Pack 1 (4012212) 僅限安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows Server 2008 R2 for Itanium 型系統 Service Pack 1 (4012215) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 3212646 |
Windows 8.1 | |||||
僅限 32 位系統的 Windows 8.1 (4012213) 安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 無 |
適用於 32 位系統的 Windows 8.1 (4012216) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3205401 |
僅限 x64 型系統的 Windows 8.1 (4012213) 安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 無 |
適用於 x64 型系統的 Windows 8.1 (4012216) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3205401 |
Windows Server 2012 和 Windows Server 2012 R2 | |||||
僅限 Windows Server 2012 (4012214) 安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows Server 2012 (4012217) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 3205409 |
僅限 Windows Server 2012 R2 (4012213) 安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 無 |
Windows Server 2012 R2 (4012216) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3205401 |
Windows RT 8.1 | |||||
Windows RT 8.1[2](4012216) 每月匯總 | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3205401 |
Windows 10 | |||||
Windows 10 for 32 位系統[3](4012606) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3210720 |
適用於 x64 型系統的 Windows 10[3](4012606) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3210720 |
適用於 32 位系統的 Windows 10 版本 1511[3](4013198) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3210721 |
適用於 x64 型系統的 Windows 10 版本 1511[3](4013198) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3210721 |
適用於 32 位系統的 Windows 10 版本 1607[3](4013429) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3213986 |
適用於 x64 型系統的 Windows 10 版本 1607[3](4013429) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3213986 |
Windows Server 2016 | |||||
適用於 x64 型系統的 Windows Server 2016[3](4013429) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3213986 |
Server Core 安裝選項 | |||||
Windows Server 2008 for 32 位系統 Service Pack 2 (Server Core 安裝) (4011981) | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (Server Core 安裝) (4011981) | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows Server 2008 R2 for x64 型系統 Service Pack 1 (Server Core 安裝) (4012212) 僅限安全性[1] | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 無 |
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (Server Core 安裝) (4012215) 每月匯總 [1] | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 重要 提高許可權 | 3212646 |
僅限 Windows Server 2012 (Server Core 安裝) (4012214) 安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 無 |
Windows Server 2012 (Server Core 安裝) (4012217) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 重要 提高許可權 | 3205409 |
僅限 Windows Server 2012 R2 (Server Core 安裝) (4012213) 安全性[1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 無 |
Windows Server 2012 R2 (Server Core 安裝) (4012216) 每月匯總 [1] | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3205401 |
適用於 x64 型系統的 Windows Server 2016[3] (Server Core 安裝) (4013429) | 重要 提高許可權 | 不適用 | 重要 提高許可權 | 不適用 | 3213986 |
[1]從 2016 年 10 月版本開始,Microsoft 已變更 Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012 和 Windows Server 2012 R2 的更新服務模型。 如需詳細資訊,請參閱此 Microsoft TechNet 文章。
[2]此更新只能透過 Windows Update 取得。
[3]Windows 10 和 Windows Server 2016 更新是累積的。 除了非安全性更新之外,每月安全性版本還包含影響 Windows 10 之弱點的所有安全性修正程式。 更新可透過 Microsoft Update Catalog 取得。 請注意,自 2016 年 12 月 13 日起,累積 更新 的 Windows 10 和 Windows Server 2016 詳細數據將會記載於版本資訊中。 請參閱OS組建編號、已知問題及受影響的檔案清單資訊版本資訊。
*更新 取代的數據行只會顯示任何已取代更新鏈結中的最新更新。 如需已取代的更新完整清單,請移至 Microsoft Update Catalog,搜尋更新 KB 編號,然後檢視更新詳細數據(更新取代的資訊是在 [套件詳細數據] 索引標籤上提供。
弱點資訊
Windows 核心特權提升弱點 - CVE-2017-0050
當 Windows 核心 API 強制執行許可權時,許可權提升弱點就存在。 成功利用弱點的攻擊者可以在提升許可權的內容中執行進程。
若要惡意探索弱點,本機驗證的攻擊者可以執行特製的應用程式。
安全性更新可藉由更正 Windows 核心 API 驗證輸入的方式來解決弱點。
下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:
弱點標題 | CVE 號碼 | 公開披露 | 利用 |
---|---|---|---|
Windows 核心特權提升弱點 | CVE-2017-0050 | 是 | No |
緩和因素
Microsoft 尚未識別此弱點的任何 緩和因素 。
因應措施
Microsoft 尚未識別此弱點的任何 因應措施 。
Windows 特權提升弱點 - CVE-2017-0101
當 Windows 交易管理員處理記憶體中的物件時,許可權提升弱點就存在。 攻擊者若成功探索此弱點,即可在權限提升的內容中執行處理序。
在本機攻擊案例中,攻擊者可以藉由執行特製的應用程式來控制受影響的系統,來利用此弱點。
更新會修正 Transaction Manager 如何處理記憶體中的物件,以解決弱點。
下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:
弱點標題 | CVE 號碼 | 公開披露 | 利用 |
---|---|---|---|
Windows 特權提升弱點 | CVE-2017-0101 | No | No |
緩和因素
Microsoft 尚未識別此弱點的任何 緩和因素 。
因應措施
Microsoft 尚未識別此弱點的任何 因應措施 。
Windows 特權提升弱點 - CVE-2017-0102
當 Windows 在複製記憶體之前無法檢查緩衝區的長度時,許可權提升弱點就存在。 成功惡意探索弱點的攻擊者可能會在目標系統上獲得更高的許可權。
若要惡意探索弱點,攻擊者必須先存取目標系統,並能夠將檔案複製到共用資料夾或磁碟驅動器。
安全性更新可藉由修正 Windows 驗證緩衝區長度的方式來解決弱點。
下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:
弱點標題 | CVE 號碼 | 公開披露 | 利用 |
---|---|---|---|
Windows 特權提升弱點 | CVE-2017-0102 | No | No |
緩和因素
Microsoft 尚未識別此弱點的任何 緩和因素 。
因應措施
Microsoft 尚未識別此弱點的任何 因應措施 。
Windows 登錄特權提升弱點 - CVE-2017-0103
當 Windows 核心 API 處理記憶體中的登錄物件時,許可權提升弱點就存在。 成功惡意探索弱點的攻擊者可能會在目標系統上獲得更高的許可權。
本機驗證的攻擊者可以藉由執行特製的應用程式來惡意探索此弱點。
安全性更新可協助確保 Windows 核心 API 正確地處理記憶體中的物件,藉此解決弱點。
下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:
弱點標題 | CVE 號碼 | 公開披露 | 利用 |
---|---|---|---|
Windows 登錄特權提升弱點 | CVE-2017-0103 | No | No |
緩和因素
Microsoft 尚未識別此弱點的任何 緩和因素 。
因應措施
Microsoft 尚未識別此弱點的任何 因應措施 。
安全性更新部署
如需安全性更新部署資訊,請參閱執行摘要中參考的 Microsoft 知識庫文章。
通知
Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。
免責聲明
Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。
修訂記錄
- V1.0 (2017 年 3 月 14 日): 公告發佈。
頁面產生的 2017-03-10 11:40-08:00。