Microsoft Office 产品的安全更新(2017 年 4 月)(Petya)

high Nessus 插件 ID 99314

简介

远程 Windows 主机上安装的应用程序受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Microsoft Office 应用程序、Office Web 应用或 SharePoint Server 缺少安全更新。因此,该服务器受到多个漏洞的影响:

- 由于未正确分析电子邮件消息,Microsoft Outlook 中存在任意代码执行漏洞。未经认证的远程攻击者可利用此漏洞,通过特别构建的消息,执行任意代码。(CVE-2017-0106)

- 由于未正确处理内存对象,Microsoft Office 中存在一个信息泄露漏洞。未经身份验证的远程攻击者可利用此问题,通过诱使用户打开特制 Excel 文件,从而泄露内存内容。
(CVE-2017-0194)

- 由于未正确验证输入便将其返回给用户,Office Web Apps Server 中存在跨站脚本 (XSS) 漏洞。经过身份验证的远程攻击者可利用此漏洞,通过特别构建的请求,在用户浏览器会话中执行任意脚本代码。(CVE-2017-0195)

- 由于在加载动态链接库 (DLL) 文件之前未正确验证输入,Microsoft Office 中存在任意代码执行漏洞。未经身份验证的远程攻击者可利用此漏洞,通过诱使用户打开特制的 Office 文档,执行任意代码。(CVE-2017-0197)

- 由于未正确验证用户提供的输入,Microsoft Office 和 Windows WordPad 中存在任意代码执行漏洞。未经身份验证的远程攻击者可利用此问题,通过诱使用户打开特制的文件,执行任意代码。请注意,此漏洞正被用来传播 Petya 勒索软件。(CVE-2017-0199)

- 由于未正确分析文件格式,Microsoft Office 中存在安全功能绕过漏洞。未经身份验证的远程攻击者可利用此问题,通过诱使用户打开特制的文件,绕过安全功能。
(CVE-2017-0204)

- 由于未正确验证通过 HTML 标记传递的输入,Microsoft Outlook 中存在欺骗漏洞。未经身份验证的远程攻击者可利用此问题,通过发送带有特定 HTML 标签的电子邮件,来显示恶意身份验证提示,并获得对用户身份验证信息或登录凭据的访问权。
(CVE-2017-0207)

解决方案

Microsoft 已经发布用于 Microsoft Office 2007/2010/2013/2016、Microsoft Excel 2007/2010、Microsoft OneNote 2007/2010、Microsoft Outlook 2007/2010/2013/2016、Microsoft Office 兼容包、Microsoft SharePoint Server 2010/2013 中的 Excel Services、Microsoft Excel Web App 2010、Microsoft Office Web App Server 2010/2013 以及 Office Online Server 的修补程序集。

另见

https://portal.msrc.microsoft.com/en-us/security-guidance/summary

插件详情

严重性: High

ID: 99314

文件名: smb_nt_ms17_apr_office.nasl

版本: 1.24

类型: local

代理: windows

发布时间: 2017/4/12

最近更新时间: 2021/11/30

风险信息

CVSS 分数来源: CVE-2017-0199

VPR

风险因素: Critical

分数: 9.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.5

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:microsoft:office, cpe:/a:microsoft:excel, cpe:/a:microsoft:onenote, cpe:/a:microsoft:outlook, cpe:/a:microsoft:office_compatibility_pack, cpe:/a:microsoft:office_web_apps, cpe:/a:microsoft:office_online_server, cpe:/a:microsoft:sharepoint_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2017/4/11

漏洞发布日期: 2017/4/11

CISA 已知利用日期: 2022/5/3

可利用的方式

Core Impact

Metasploit (Microsoft Office Word Malicious Hta Execution)

参考资料信息

CVE: CVE-2017-0106, CVE-2017-0194, CVE-2017-0195, CVE-2017-0197, CVE-2017-0199, CVE-2017-0204, CVE-2017-0207

BID: 95961, 97411, 97413, 97417, 97436, 97458, 97463, 97498

CERT: 921560

EDB-ID: 41894, 41934

MSKB: 2589382, 3101522, 3118388, 3127890, 3127895, 3141529, 3141538, 3172519, 3178664, 3178702, 3178703, 3178710, 3178724, 3178725, 3191827, 3191829, 3191830, 3191840, 3191845, 3191847

MSFT: MS17-2589382, MS17-3101522, MS17-3118388, MS17-3127890, MS17-3127895, MS17-3141529, MS17-3141538, MS17-3172519, MS17-3178664, MS17-3178702, MS17-3178703, MS17-3178710, MS17-3178724, MS17-3178725, MS17-3191827, MS17-3191829, MS17-3191830, MS17-3191840, MS17-3191845, MS17-3191847

IAVA: 2017-A-0101-S, 2017-A-0104