Microsoft 安全性布告欄 MS17-008 - 重大

Windows Hyper-V 的安全性更新 (4013082)

發佈時間: 2017 年 3 月 14 日

版本: 1.0

執行摘要

此安全性更新可解決 Microsoft Windows 中的弱點。 如果客體作業系統上的已驗證攻擊者執行導致 Hyper-V 主機作業系統執行任意程式碼的特製應用程式,則最嚴重的弱點可能會允許遠端程式代碼執行。 未啟用 Hyper-V 角色的客戶不會受到影響。

此安全性更新會針對所有支援的 Windows 版本評為「重大」。 如需詳細資訊,請參閱 受影響的軟體 一節。

安全性更新可藉由更正 Hyper-V 驗證客體作業系統使用者輸入的方式來解決弱點。 如需弱點的詳細資訊,請參閱 弱點資訊 一節。

如需此更新的詳細資訊,請參閱 Microsoft 知識庫文章4013082

受影響的軟體和弱點嚴重性評等

下列軟體版本或版本受到影響。 未列出的版本或版本要麼超過其支援生命周期,要麼不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請參閱 Microsoft 支援服務 生命週期

下列嚴重性評等假設弱點的潛在最大影響。 如需有關此安全性布告欄發行的 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 3 月公告摘要中的惡意探索索引。

Microsoft 軟體 (表 1/2)

作業系統 Hyper-V vSMB 遠端程式代碼執行弱點 - CVE-2017-0021 Microsoft Hyper-V 網路交換器阻斷服務弱點 - CVE-2017-0051 Hyper-V 阻斷服務弱點 - CVE-2017-0074 Hyper-V 遠端程式代碼執行弱點 - CVE-2017-0075 Hyper-V 阻斷服務弱點: CVE-2017-0076CVE-2017-0097CVE-2017-0099 更新 已取代
Windows Server 2008
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (3211306) 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務
Windows 7
Windows 7 for x64 型系統 Service Pack 1 (4012212) 僅限安全性[1] 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務
Windows 7 for x64 型系統 Service Pack 1 (4012215) 每月匯總[1] 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務 3212646
Windows Server 2008 R2
Windows Server 2008 R2 for x64 型系統 Service Pack 1 (4012212) 僅限安全性[1] 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (4012215) 每月匯總 [1] 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務 3212646
Windows 8.1
僅限 x64 型系統的 Windows 8.1 (4012213) 安全性[1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務
適用於 x64 型系統的 Windows 8.1 (4012216) 每月匯總 [1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3205401
Windows Server 2012 和 Windows Server 2012 R2
僅限 Windows Server 2012 (4012214) 安全性[1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務
Windows Server 2012 (4012217) 每月匯總 [1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3205409
僅限 Windows Server 2012 R2 (4012213) 安全性[1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務
Windows Server 2012 R2 (4012216) 每月匯總 [1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3205401
Windows 10
適用於 x64 型系統的 Windows 10[2](4012606) 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3210720
適用於 x64 型系統的 Windows 10 版本 1511[2](4013198) 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3210721
適用於 x64 型系統的 Windows 10 版本 1607[2](4013429) 重大 遠端程式代碼執行 重要 拒絕服務 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3213986
Windows Server 2016
適用於 x64 型系統的 Windows Server 2016[2](4013429) 重大 遠端程式代碼執行 重要 拒絕服務 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3213986
Server Core 安裝選項
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (Server Core 安裝) (3211306) 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務
Windows Server 2008 R2 for x64 型系統 Service Pack 1 (Server Core 安裝) (4012212) 僅限安全性[1] 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (Server Core 安裝) (4012215) 每月匯總 [1] 不適用 不適用 不適用 重大 遠端程式代碼執行 重要 拒絕服務 3212646
僅限 Windows Server 2012 (Server Core 安裝) (4012214) 安全性[1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務
Windows Server 2012 (Server Core 安裝) (4012217) 每月匯總 [1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3205409
僅限 Windows Server 2012 R2 (Server Core 安裝) (4012213) 安全性[1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務
Windows Server 2012 R2 (Server Core 安裝) (4012216) 每月匯總 [1] 不適用 不適用 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3205401
適用於 x64 型系統的 Windows Server 2016[2](Server Core 安裝) (4013429) 重大 遠端程式代碼執行 重要 拒絕服務 重要 拒絕服務 重大 遠端程式代碼執行 重要 拒絕服務 3213986

Microsoft 軟體 (表 2/2)

作業系統 Hyper-V vSMB 遠端程式代碼執行弱點 - CVE-2017-0095 Hyper-V 資訊洩漏弱點 - CVE-2017-0096 Hyper-V 阻斷服務弱點 - CVE-2017-0098 Hyper-V 遠端程式代碼執行弱點 - CVE-2017-0109 更新 已取代
Windows Server 2008
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (3211306) 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
Windows 7
Windows 7 for x64 型系統 Service Pack 1 (4012212) 僅限安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
Windows 7 for x64 型系統 Service Pack 1 (4012215) 每月匯總[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3212646
Windows Server 2008 R2
Windows Server 2008 R2 for x64 型系統 Service Pack 1 (4012212) 僅限安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (4012215) 每月匯總 [1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3212646
Windows 8.1
僅限 x64 型系統的 Windows 8.1 (4012213) 安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
適用於 x64 型系統的 Windows 8.1 (4012216) 每月匯總 [1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3205401
Windows Server 2012 和 Windows Server 2012 R2
僅限 Windows Server 2012 (4012214) 安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
Windows Server 2012 (4012217) 每月匯總 [1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3205409
僅限 Windows Server 2012 R2 (4012213) 安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
Windows Server 2012 R2 (4012216) 每月匯總 [1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3205401
Windows 10
適用於 x64 型系統的 Windows 10[2](4012606) 重要 遠端程式代碼執行 重要資訊 洩漏 重要 拒絕服務 重大 遠端程式代碼執行 3210720
適用於 x64 型系統的 Windows 10 版本 1511[2](4013198) 重要 遠端程式代碼執行 重要資訊 洩漏 重要 拒絕服務 重大 遠端程式代碼執行 3210721
適用於 x64 型系統的 Windows 10 版本 1607[2](4013429) 重要 遠端程式代碼執行 重要資訊 洩漏 重要 拒絕服務 重大 遠端程式代碼執行 3213986
Windows Server 2016
適用於 x64 型系統的 Windows Server 2016[2](4013429) 重要 遠端程式代碼執行 重要資訊 洩漏 重要 拒絕服務 重大 遠端程式代碼執行 3213986
Server Core 安裝選項
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 (Server Core 安裝) (3211306) 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
Windows Server 2008 R2 for x64 型系統 Service Pack 1 (Server Core 安裝) (4012212) 僅限安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
適用於 x64 型系統的 Windows Server 2008 R2 Service Pack 1 (Server Core 安裝) (4012215) 每月匯總 [1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3212646
僅限 Windows Server 2012 (Server Core 安裝) (4012214) 安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
Windows Server 2012 (Server Core 安裝) (4012217) 每月匯總 [1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3205409
僅限 Windows Server 2012 R2 (Server Core 安裝) (4012213) 安全性[1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行
Windows Server 2012 R2 (Server Core 安裝) (4012216) 每月匯總 [1] 不適用 重要資訊 洩漏 不適用 重大 遠端程式代碼執行 3205401
適用於 x64 型系統的 Windows Server 2016[2](Server Core 安裝) (4013429) 重要 遠端程式代碼執行 重要資訊 洩漏 重要 拒絕服務 重大 遠端程式代碼執行 3213986

[1]從 2016 年 10 月版本開始,Microsoft 正在變更 Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012 和 Windows Server 2012 R2 的更新服務模型。 如需詳細資訊,請參閱此 Microsoft TechNet 文章

[2]Windows 10 和 Windows Server 2016 更新是累積的。 除了非安全性更新之外,每月安全性版本還包含影響 Windows 10 之弱點的所有安全性修正程式。 更新可透過 Microsoft Update Catalog 取得。 請注意,自 2016 年 12 月 13 日、Windows 10 和 Windows Server 2016 累積 更新 的詳細數據記載於版本資訊中。 請參閱OS組建編號、已知問題及受影響的檔案清單資訊版本資訊。

*更新 取代的數據行只會顯示任何已取代更新鏈結中的最新更新。 如需已取代的更新完整清單,請移至 Microsoft Update Catalog,搜尋更新 KB 編號,然後檢視更新詳細數據(更新取代的資訊是在 [PackageDetails] 索引卷標上提供)。

更新常見問題

我未啟用 Hyper-V,為什麼我收到此更新?
易受攻擊的程式代碼存在於受影響的軟體中,而受影響的軟體會列在受影響的軟體數據表中。 作為深度防禦量值,並確保系統在啟用 Hyper-V 時受到保護,更新適用於包含易受攻擊程式代碼的所有支援產品和版本。

弱點資訊

多個 Hyper-V 阻斷服務弱點

當主機伺服器上的 Microsoft Hyper-V 網路交換器無法正確驗證客體作業系統上特殊許可權使用者的輸入時,就存在多個阻斷服務弱點。 為了利用這些弱點,在客體操作系統上已經有特殊許可權帳戶的攻擊者,以虛擬機身分執行,可能會執行特製的應用程式,導致主計算機當機。

若要利用這些弱點,在客體操作系統上已經有特殊許可權帳戶的攻擊者,以虛擬機身分執行,可以執行特製的應用程式。

安全性更新會藉由防止超出界限的記憶體存取來解決這些弱點。

下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:

弱點標題 CVE 號碼 公開披露 利用
Microsoft Hyper-V 網路交換器阻斷服務弱點 CVE-2017-0051 No No
Hyper-V 阻斷服務弱點 CVE-2017-0074 No No
Hyper-V 阻斷服務弱點 CVE-2017-0076 No No
Hyper-V 阻斷服務弱點 CVE-2017-0097 No
Hyper-V 阻斷服務弱點 CVE-2017-0098 No No
Hyper-V 阻斷服務弱點 CVE-2017-0099 No No

緩和因素

下列 緩和因素 可能對您的情況有所説明:

  • 未啟用 Hyper-V 角色的客戶不會受到影響。

因應措施

Microsoft 尚未識別出這些弱點的任何 因應措施

多個 Hyper-V vSMB 遠端程式代碼執行弱點

當主機伺服器上的 Windows Hyper-V 無法正確驗證 vSMB 封包數據時,就存在多個遠端程式代碼執行弱點。 成功利用這些弱點的攻擊者可以在目標操作系統上執行任意程序代碼。

為了惡意探索這些弱點,在虛擬機內執行的攻擊者可以執行特製的應用程式,導致 Hyper-V 主機操作系統執行任意程式代碼。

更新會修正 Windows Hyper-V 驗證 vSMB 封包數據的方式,以解決弱點。

下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:

弱點標題 CVE 號碼 公開披露 利用
Hyper-V vSMB 遠端程式代碼執行弱點 CVE-2017-0021 No No
Hyper-V vSMB 遠端程式代碼執行弱點 CVE-2017-0095 No No

緩和因素

下列 緩和因素 可能對您的情況有所説明:

  • 未啟用 Hyper-V 角色的客戶不會受到影響。

因應措施

Microsoft 尚未識別出這些弱點的任何 因應措施

多個 Hyper-V 遠端程式代碼執行弱點

當主機伺服器上的 Windows Hyper-V 無法正確驗證客體作業系統上已驗證使用者輸入時,就存在多個遠端程式代碼執行弱點。 若要利用這些弱點,攻擊者可以在客體操作系統上執行特製的應用程式,而該操作系統可能會導致 Hyper-V 主機操作系統執行任意程式碼

成功利用這些弱點的攻擊者可以在主機操作系統上執行任意程序代碼。

安全性更新可藉由更正 Hyper-V 驗證客體作業系統使用者輸入的方式來解決這些弱點。

下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:

弱點標題 CVE 號碼 公開披露 利用
Hyper-V 遠端程式代碼執行弱點 CVE-2017-0075 No No
Hyper-V 遠端程式代碼執行弱點 CVE-2017-0109 No No

緩和因素

下列 緩和因素 可能對您的情況有所説明:

  • 未啟用 Hyper-V 角色的客戶不會受到影響。

因應措施

Microsoft 尚未識別出這些弱點的任何 因應措施

Hyper-V 資訊洩漏弱點 - CVE-2017-0096

當主機操作系統上的 Windows Hyper-V 無法正確驗證客體作業系統上已驗證使用者輸入時,就會存在資訊洩漏弱點。 為了惡意探索弱點,客體操作系統上的攻擊者可以執行特別製作的應用程式,導致 Hyper-V 主機操作系統洩漏記憶體資訊。

成功利用弱點的攻擊者可能會存取 Hyper-V 主機操作系統上的資訊。

安全性更新可藉由更正 Hyper-V 驗證客體作業系統使用者輸入的方式來解決弱點。

下表包含 Common Vulnerabilities and Exposures 清單中每個弱點的標準項目連結:

弱點標題 CVE 號碼 公開披露 利用
Hyper-V 信息洩漏弱點 CVE-2017-0096 No No

緩和因素

下列 緩和因素 可能對您的情況有所説明:

  • 未啟用 Hyper-V 角色的客戶不會受到影響。

因應措施

Microsoft 尚未識別此弱點的任何 因應措施

安全性更新部署

如需安全性更新部署資訊,請參閱執行摘要中參考的 Microsoft 知識庫文章。

通知

Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。

免責聲明

Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2017 年 3 月 14 日): 公告發佈。

頁面產生的 2017-03-16 11:18-07:00。