[安全漏洞公告专区]【漏洞公告】微软“周二补丁日”—2017年8月

简介: 2017年8月8日,微软在补丁日为48个CVE漏洞发布了补丁。相对于7月来说, 本次发布的补丁涉及到的漏洞相对较轻微。在48个CVE漏洞中,总共有26个CVE被评为“关键”,21评分为“重要”和1评级为“中等”。


d8fccf45a86ae9df2343af420bc93a50c17e7dc9

2017年8月8日,微软在补丁日为48个CVE漏洞发布了补丁。相对于7月来说, 本次发布的补丁涉及到的漏洞相对较轻微。在48个CVE漏洞中,总共有26个CVE被评为“关键”,21评分为“重要”和1评级为“中等”。 在所有这些漏洞中,软件和服务的安全更新包括:

  • Adobe Flash Player
  • Microsoft Windows
  • Microsoft Scripting Engine
  • Microsoft Edge Browser
  • Internet Explorer
  • Microsoft JET Database Engine
  • Windows Search
  • Windows Hyper-V

26个CVE中的18个评级为“严重”影响Microsoft脚本引擎,并可能导致远程执行代码。这些漏洞通常会被攻击者利用,设置恶意网站,并诱使受害者将其打开。我们看到在脚本引擎中修补的关键漏洞稳步增长。
除通常的漏洞外,关键的CVE存在异议。一个影响Windows输入法编辑器(IME),通常用于为亚洲语言中的字符集提供支持。 “关键”列表中的其他漏洞涵盖了Windows子系统Linux(WSL),允许用户直接在Windows系统上运行本机Linux命令行工具,还有Microsoft JET数据库引擎,以前由Microsoft访问和Visual Basic。具有自定义应用程序或仍由JET支持的软件的用户应立即进行补丁。

“重要”列表中的漏洞包括许多常见的修补软件,如Office,Edge和Internet Explorer。但是,Microsoft SQL,Sharepoint和Hyper-V中的漏洞也被该列表覆盖。

Critical CVEs

August 2017 Flash Update
ADV170010
Remote Code Execution

Internet Explorer Memory Corruption Vulnerability
CVE-2017-8651
Remote Code Execution

Microsoft Browser Memory Corruption Vulnerability
CVE-2017-8653
Remote Code Execution

Microsoft Edge Memory Corruption Vulnerability
CVE-2017-8661
Remote Code Execution

Microsoft JET Database Engine Remote Code Execution Vulnerability
CVE-2017-0250
Remote Code Execution

Scripting Engine Memory Corruption Vulnerability
CVE-2017-8634, CVE-2017-8635, CVE-2017-8636, CVE-2017-8638, CVE-2017-8639, CVE-2017-8640, CVE-2017-8641, CVE-2017-8645, CVE-2017-8646, CVE-2017-8647, CVE-2017-8655, CVE-2017-8656, CVE-2017-8657, CVE-2017-8669, CVE-2017-8670, CVE-2017-8671, CVE-2017-8672, CVE-2017-8674
Remote Code Execution

Windows IME Remote Code Execution Vulnerability
CVE-2017-8591
Remote Code Execution

Windows PDF Remote Code Execution Vulnerability
CVE-2017-0293
Remote Code Execution

Windows Search Remote Code Execution Vulnerability
CVE-2017-8620
Remote Code Execution

Windows Subsystem for Linux Elevation of Privilege Vulnerability
CVE-2017-8622
Elevation of Privilege

Important CVEs

Express Compressed Fonts Remote Code Execution Vulnerability
CVE-2017-8691
Remote Code Execution

Internet Explorer Security Feature Bypass Vulnerability
CVE-2017-8625
Security Feature Bypass

Microsoft Edge Elevation of Privilege Vulnerability
CVE-2017-8503, CVE-2017-8642
Elevation of Privilege

Microsoft Edge Information Disclosure Vulnerability
CVE-2017-8644, CVE-2017-8652, CVE-2017-8662
Information Disclosure

Microsoft Office SharePoint XSS Vulnerability
CVE-2017-8654
Spoofing

Microsoft SQL Server Analysis Services Information Disclosure Vulnerability
CVE-2017-8516
Information Disclosure

Scripting Engine Information Disclosure Vulnerability
CVE-2017-8659
Information Disclosure

Scripting Engine Security Feature Bypass Vulnerability
CVE-2017-8637
Security Feature Bypass

Volume Manager Extension Driver Information Disclosure Vulnerability
CVE-2017-8668
Information Disclosure

Win32k Elevation of Privilege Vulnerability
CVE-2017-8593
Elevation of Privilege

Win32k Information Disclosure Vulnerability
CVE-2017-8666
Information Disclosure

Windows CLFS Elevation of Privilege Vulnerability
CVE-2017-8624
Elevation of Privilege

Windows Error Reporting Elevation of Privilege Vulnerability
CVE-2017-8633
Elevation of Privilege

Windows Hyper-V Denial of Service Vulnerability
CVE-2017-8623
Denial of Service

Windows Hyper-V Remote Code Execution Vulnerability
CVE-2017-8664
Remote Code Execution

Windows NetBIOS Denial of Service Vulnerability
CVE-2017-0174
Denial of Service

Windows Remote Desktop Protocol Denial of Service Vulnerability
CVE-2017-8673
Denial of Service

Windows Subsystem for Linux Denial of Service Vulnerability
CVE-2017-8627
Denial of Service

Moderate CVEs

Microsoft Edge Security Feature Bypass Vulnerability
CVE-2017-8650
Security Feature Bypass

安全建议:
阿里云安全团队建议用户关注,并根据业务情况择机更新补丁,以提高服务器安全性:

1.建议用户打开Windows Update功能,然后点击“检查更新”按钮,根据业务情况下载安装相关安全补丁;
注意:在更新安装升级前,建议做好测试工作,并务必做好数据备份和快照,防止出现意外。


a644ead6a1231f8d31f387d6e0997e231935a599

2.安装完毕后重启服务器,检查系统运行情况。

情报来源:

相关文章
|
5月前
|
人工智能 JavaScript Linux
OpenClaw(Clawdbot)阿里云计算巢/本地部署|Skills一键安装+全场景扩展+常见问题全解
2026年,OpenClaw(原Clawdbot)凭借轻量化架构、全平台兼容与强大的Skills生态,成为搭建可执行自动化任务的AI智能体首选框架。阿里云计算巢提供官方认证部署模板,实现秒级云端部署;本地支持MacOS、Linux、Windows11全平台部署,满足隐私与调试需求。而**Skills(技能插件)**是OpenClaw的核心能力载体,通过集成各类Skills,可让AI从“只会聊天”升级为“能执行任务”,实现邮件管理、文件处理、网页自动化、代码开发等实操功能。
536 3
|
6月前
|
API
地图搜索API接口在移动互联网中的应用
地图搜索API提供关键字、周边、多边形、ID及输入提示五大搜索能力,支持精准定位餐饮、车站等POI。含丰富返回字段(位置、营业信息、图片、导航等),适配各类出行场景,助力高效集成地图搜索功能。
402 3
|
7月前
|
安全 API 数据安全/隐私保护
你的脸,正在被“合法”盗用?GoldFactory钓鱼新风暴:伪造银行APP窃取人脸数据接管账户
2025年,亚太多地爆发“GoldFactory”移动钓鱼攻击,黑客通过仿冒银行APP窃取用户生物特征,3分钟内盗走87万新元。该团伙利用社会工程与技术手段结合,录制人脸视频绕过活体检测,暴露移动金融重大安全隐患。
423 4
|
7月前
|
传感器 安全 机器人
2026年移动机器人技术架构与选型方法论
随着AI技术发展,移动机器人广泛应用于物流、制造、服务、医疗等领域。本文从技术架构、性能指标、场景适配出发,系统梳理选型方法论,涵盖导航精度、交互能力、续航负载等核心参数,结合仓储搬运、柔性装配、商业接待、医疗康养四大场景需求,提出“五步决策法”,助力科学选型。
|
7月前
|
监控 Windows
Windows笔记本打游戏卡顿掉帧?一招教你解决!
笔记本玩游戏卡顿?可能是显卡设置出了问题。本文分享如何通过NVIDIA控制面板强制使用高性能显卡,轻松将《原神》《星穹铁道》帧率稳定至60FPS,提升游戏体验。排查思路清晰,操作简单,值得一试。
2180 0
|
9月前
|
存储 Web App开发 监控
服装网 item_search 接口对接全攻略:从入门到精通
本文详解服装网商品搜索接口(item_search)的技术实现,涵盖多维度筛选、反爬对抗与数据解析,助你构建稳定高效的时尚商品采集系统,支持选品、趋势分析与比价应用。
|
C语言 开发者
【C语言】数学函数详解
在C语言中,数学函数是由标准库 `math.h` 提供的。使用这些函数时,需要包含 `#include <math.h>` 头文件。以下是一些常用的数学函数的详细讲解,包括函数原型、参数说明、返回值说明以及示例代码和表格汇总。
882 6
|
关系型数据库 网络安全 数据库
如何快速搭建一个属于自己的网站?
本文将详细介绍如何使用低代码开发平台,以可视化的方式添加多种风格的门户组件,快速高效地构建移动端和PC端门户网站。
|
Ubuntu 安全 Shell
Ubuntu 精通之路:12 个核心知识点从入门到高手
掌握这些知识点需要不断的学习和实践。建议在实际工作中多应用,将理论与实践相结合。遇到问题多查阅文档,多与社区交流。只有不断实践,不断积累,才能真正掌握 Ubuntu。
|
编解码 搜索推荐 IDE
明基RD280U编程显示器深度测评:码农的「第二块键盘」竟然会发光?
这是一篇关于明基RD280U显示器的深度体验分享。文章从开箱、外观、显示效果、护眼功能等方面全面解析了这款专为程序员设计的显示器。其28寸3:2屏比、4K分辨率及专业编程模式,让代码显示更清晰高效;抗反射面板和猫头鹰夜视模式有效缓解视觉疲劳。尽管价格略高、重量较重,但作为提升编程生产力的利器,它无疑是程序员的理想选择。
737 0