Podatność w komponencie Windows Search umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad systemem. Krytyczny poziom zagrożenia oraz potwierdzone aktywne wykorzystanie czynią tę podatność priorytetem natychmiastowej reakcji.
▸ Pokaż oryginał (EN)
Microsoft Windows XP SP3, Windows XP x64 XP2, Windows Server 2003 SP2, Windows Vista, Windows 7 SP1, Windows Server 2008 SP2 and R2 SP1, Windows 8, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, and 1703, and Windows Server 2016 allow an attacker to take control of the affected system when Windows Search fails to handle objects in memory, aka "Windows Search Remote Code Execution Vulnerability".
Błąd powstaje w wyniku nieprawidłowej obsługi obiektów w pamięci przez usługę Windows Search. Atakujący może wysłać specjalnie spreparowane żądanie, które prowadzi do wykonania dowolnego kodu w kontekście systemu operacyjnego. Podatność nie wymaga uwierzytelnienia ani interakcji użytkownika, co znacząco obniża próg jej wykorzystania.
Atakujący może przejąć pełną kontrolę nad podatnym systemem, w tym uzyskać dostęp do poufnych danych, wprowadzać zmiany w systemie oraz instalować złośliwe oprogramowanie. Kompromitacja obejmuje poufność, integralność i dostępność systemu w najwyższym stopniu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne w portalu Microsoft Security Response Center pod adresem https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543
Microsoft Windows XP SP3, Windows XP x64 XP2, Windows Server 2003 SP2, Windows Vista, Windows 7 SP1, Windows Server 2008 SP2 i R2 SP1, Windows 8, Windows 8.1 i Windows RT 8.1, Windows Server 2012 i R2, Windows 10 Gold, 1511, 1607 i 1703 oraz Windows Server 2016
Podatność figuruje w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystanie w środowiskach produkcyjnych. Systemy takie jak Windows XP i Windows Server 2003 nie otrzymują już wsparcia od producenta — migracja do wspieranych wersji systemu jest niezbędna.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 10 1507
OSMicrosoftwszystkie wersjeMicrosoft Windows 10 1511
OSMicrosoftwszystkie wersjeMicrosoft Windows 10 1607
OSMicrosoftwszystkie wersjeMicrosoft Windows 10 1703
OSMicrosoftwszystkie wersjeMicrosoft Windows 7
OSMicrosoftwszystkie wersjeMicrosoft Windows 8.1
OSMicrosoftwszystkie wersjeMicrosoft Windows Rt 8.1
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2008
OSMicrosoftr2Microsoft Windows Server 2012
OSMicrosoftr2Microsoft Windows Server 2016
OSMicrosoftwszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- Microsoft ↗
- Produkti
- Windows
- Data dodania do KEVi
- 24 maja 2022
- Termin remediation (USA)i
- 14 czerwca 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Microsoft Windows umożliwia atakującemu przejęcie kontroli nad systemem dotkniętym problemem, gdy Windows Search nie obsłuży prawidłowo obiektów w pamięci.
▸ Pokaż oryginał (EN)
Microsoft Windows allows an attacker to take control of the affected system when Windows Search fails to handle objects in memory.
Powiązane podatności
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych