KB4493441:Windows 10 版本 1709 和 Windows Server 版本 1709 的 2019 年 4 月安全更新

critical Nessus 插件 ID 123939

简介

远程 Windows 主机受到多个漏洞的影响。

描述

远程 Windows 主机缺少安全更新 4493441。因而会受到多个漏洞的影响:- Windows 中存在一个安全功能绕过漏洞,当 Windows 未正确处理 LUAFV 驱动程序 (luafv.sys) 的调用时,允许攻击者绕过 Device Guard。成功利用此漏洞的攻击者可避开计算机上的用户模式代码完整性 (UMCI) 策略。(CVE-2019-0732) - Terminal Services 组件未正确披露其内存内容时,存在信息泄露漏洞。成功利用此漏洞的攻击者可获取信息而进一步危害用户系统。(CVE-2019-0839) - win32k 组件未正确提供内核信息时,存在信息泄露漏洞。成功利用此漏洞的攻击者可获取信息而进一步危害用户系统。(CVE-2019-0814, CVE-2019-0848) - 当 Windows AppX Deployment Service (AppXSVC) 未正确处理硬链接时,存在一个权限提升漏洞。成功利用该漏洞的攻击者能在权限提升的环境中运行进程。攻击者随后可安装程序、查看/更改/删除数据。(CVE-2019-0841) - 具有有效凭据的攻击者试图在同一台机器上通过 Microsoft 服务器消息块 (SMB) 协议打开经特制文件时,SMB 服务器中存在权限提升漏洞。成功利用此漏洞的攻击者可绕过操作系统中的某些安全检查。(CVE-2019-0786) - Windows TCP/IP 堆栈未正确处理碎片化 IP 数据包时,存在信息泄露漏洞。成功利用此漏洞的攻击者可获取信息而进一步危害用户系统。(CVE-2019-0688) - Microsoft XML Core Services MSXML 解析器处理用户输入时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可远程运行恶意代码以控制用户系统。(CVE-2019-0790, CVE-2019-0791, CVE-2019-0792, CVE-2019-0793, CVE-2019-0795) - VBScript 引擎处理内存对象的方式存在远程代码执行漏洞。此漏洞可使攻击者在当前用户环境中执行任意代码,从而导致内存损坏。成功利用此漏洞的攻击者可获得与当前用户相同的用户权限。(CVE-2019-0842) - Windows 内核未正确处理内存对象时,存在信息泄露漏洞。成功利用此漏洞的攻击者可获取信息而进一步危害用户系统。(CVE-2019-0840, CVE-2019-0844) - Windows Jet 数据库引擎未正确处理内存对象时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可在受害者系统上执行任意代码。攻击者可诱使受害者开启特制文件,进而利用此漏洞。此更新通过更正 Windows Jet 数据库引擎处理内存对象的方式来修复漏洞。(CVE-2019-0846, CVE-2019-0847, CVE-2019-0851, CVE-2019-0877, CVE-2019-0879) - Windows 未正确处理 LUAFV 驱动程序 (luafv.sys) 调用时,存在权限提升漏洞。成功利用此漏洞的攻击者可在本地系统的安全环境中运行任意代码。然后,攻击者可安装程序、查看/更改/删除数据或创建具有完全用户权限的新帐户。(CVE-2019-0730, CVE-2019-0731, CVE-2019-0805, CVE-2019-0836) - Windows GDI 组件未正确揭露其内存内容时,存在信息泄露漏洞。成功利用此漏洞的攻击者可获取信息而进一步危害用户系统。攻击者可以通过多种方式利用该漏洞,比如诱使用户打开特制文档或访问不可信的网页。此安全更新通过更正 Windows GDI 组件处理内存对象的方式来修复漏洞。(CVE-2019-0802, CVE-2019-0849) - 当 Windows Task Scheduler 向 Windows Credential Manager 不当泄露凭据时,存在一个信息泄露漏洞。成功利用此漏洞的攻击者可获取信息而进一步危害用户系统。然后,攻击者可安装程序、查看/更改/删除数据或创建具有完全用户权限的新帐户。(CVE-2019-0838) - DirectX 未正确处理内存对象时,存在信息泄露漏洞。成功利用此漏洞的攻击者可获取信息而进一步危害用户系统。经身份验证的攻击者可通过运行特制的应用程序以利用此漏洞。此更新通过更正 DirectX 处理内存对象的方式来修复漏洞。(CVE-2019-0837) - Windows 未正确处理 LUAFV 驱动程序 (luafv.sys) 调用时,存在权限提升漏洞。成功利用此漏洞的攻击者可以将具有长名称的文件短名设定成任意短名,以有限的权限覆盖文件系统。(CVE-2019-0796) - Win32k 组件未正确处理内存对象时,Windows 中存在权限提升漏洞。成功利用此漏洞的攻击者可在内核模式下运行任意代码。然后,攻击者可安装程序、查看/更改/删除数据或创建具有完全用户权限的新帐户。(CVE-2019-0685, CVE-2019-0803, CVE-2019-0859) - Windows 客户端服务器运行环境子系统 (CSRSS) 未正确处理内存对象时,存在权限提升漏洞。成功利用此漏洞的攻击者可运行任意代码。然后,攻击者可安装程序、查看/更改/删除数据或创建具有完全用户权限的新帐户。(CVE-2019-0735) - OLE 自动化未正确处理内存对象时,存在远程代码执行漏洞。成功利用此漏洞的攻击者可获得受害者系统的执行权。(CVE-2019-0794) - 当 IOleCvt 接口呈现 ASP 网页内容时,存在一个远程代码执行漏洞。成功利用此漏洞的攻击者可远程运行恶意代码以控制用户系统。(CVE-2019-0845) - Windows 未正确处理内存对象时,存在远程代码执行漏洞。成功利用这些漏洞的攻击者可控制受影响的系统。(CVE-2019-0856) - Windows 图形设备接口 (GDI) 处理内存对象的方式存在远程代码执行漏洞。成功利用此漏洞的攻击者可控制受影响的系统。然后,攻击者可安装程序、查看/更改/删除数据或创建具有完全用户权限的新帐户。(CVE-2019-0853)

解决方案

应用累积更新 KB4493441。

另见

http://www.nessus.org/u?61049c0e

插件详情

严重性: Critical

ID: 123939

文件名: smb_nt_ms19_apr_4493441.nasl

版本: 1.16

类型: local

代理: windows

发布时间: 2019/4/9

最近更新时间: 2022/12/5

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2019-0853

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2019-0786

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/4/9

漏洞发布日期: 2019/4/9

CISA 已知可遭利用的漏洞到期日期: 2022/4/5, 2022/5/3

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (AppXSvc Hard Link Privilege Escalation)

参考资料信息

CVE: CVE-2019-0685, CVE-2019-0688, CVE-2019-0730, CVE-2019-0731, CVE-2019-0732, CVE-2019-0735, CVE-2019-0786, CVE-2019-0790, CVE-2019-0791, CVE-2019-0792, CVE-2019-0793, CVE-2019-0794, CVE-2019-0795, CVE-2019-0796, CVE-2019-0802, CVE-2019-0803, CVE-2019-0805, CVE-2019-0814, CVE-2019-0836, CVE-2019-0837, CVE-2019-0838, CVE-2019-0839, CVE-2019-0840, CVE-2019-0841, CVE-2019-0842, CVE-2019-0844, CVE-2019-0845, CVE-2019-0846, CVE-2019-0847, CVE-2019-0848, CVE-2019-0849, CVE-2019-0851, CVE-2019-0853, CVE-2019-0856, CVE-2019-0859, CVE-2019-0877, CVE-2019-0879

MSFT: MS19-4493441

MSKB: 4493441